Methodes d’authentification
AgentWallex prend en charge deux methodes d’authentification :| Methode | En-tete | Cas d’utilisation |
|---|---|---|
| Cle API | X-API-Key: awx_... | SDK et integrations serveur-a-serveur |
| Jeton JWT Bearer | Authorization: Bearer eyJ... | Application web, OAuth et sessions du tableau de bord |
Authentification par cle API
Les cles API sont l’approche recommandee pour les integrations cote serveur et SDK. Chaque cle commence par le prefixeawx_.
Variables d’environnement
Stockez votre cle API comme variable d’environnement :Authentification par jeton JWT Bearer
Pour les applications web et les flux OAuth, utilisez les jetons JWT Bearer. Les jetons sont obtenus via le flux OAuth Google :Gerer le callback
Apres l’authentification, Google redirige vers votre URL de callback avec un code a usage unique :
Echanger contre des jetons
Echangez le code a usage unique contre des jetons d’acces et de rafraichissement :
Rafraichir les jetons
Les jetons d’acces expirent. Utilisez le jeton de rafraichissement pour obtenir un nouveau jeton d’acces :Deconnexion
Invalidez la session en cours :Bonnes pratiques de securite
- Utilisez des variables d’environnement — Ne codez jamais les cles API en dur dans le code source.
- Effectuez une rotation reguliere des cles — Effectuez une rotation des cles API au moins tous les 90 jours. Consultez Cles API pour les instructions de rotation.
- Utilisez la portee minimale necessaire — Creez des cles API separees par environnement (sandbox vs. production).
- Activez la liste blanche d’IP — Disponible sur les plans Growth et Enterprise pour restreindre l’acces API aux IP connues.
- Surveillez les journaux d’audit — Consultez les evenements d’authentification dans le tableau de bord ou via
GET /audit-logs. - Utilisez le sandbox pour le developpement — Ne testez jamais avec des cles de production ou des fonds reels.