Skip to main content
L’API DEXCHANGE SMS utilise l’authentification par clé API. Chaque requête doit inclure votre clé dans l’en-tête dédié X-Api-Key.
Déprécié — Authorization: Bearer VOTRE_CLE_APILes clés API transitaient auparavant par l’en-tête Authorization. Cet envoi reste accepté pour ne rien casser, mais il est déprécié et sera retiré. L’en-tête Authorization est désormais réservé aux tokens utilisateur (JWT) : une clé API n’y est plus interprétée comme telle, et inversement.La migration tient en une ligne — même valeur, sans le préfixe Bearer :
Si les deux en-têtes sont envoyés, X-Api-Key l’emporte.

Obtenir une clé API

1

Connectez‑vous

Accédez à votre tableau de bord.
2

Section API / Clés API

Ouvrez la section dédiée aux clés API.
3

Générez la clé

Créez une nouvelle clé et copiez‑la immédiatement.
La clé n’est affichée en clair qu’une seule fois. Conservez‑la dans un gestionnaire de secrets.

Bonnes pratiques

Ne l'exposez jamais côté client

Utilisez la clé uniquement depuis un serveur. Ne l’intégrez pas dans une app mobile ou un front‑end web.

Rotation

En cas de doute sur une fuite, révoquez la clé et générez‑en une nouvelle depuis le tableau de bord.

Erreurs d’authentification

Le message nomme toujours l’en-tête attendu : un JWT utilisateur envoyé dans Authorization sur une route à clé API est refusé explicitement, et non traité comme une clé. Voir la liste complète des codes dans Gestion des erreurs.