Aller au contenu principal

Authentification

L'API Annie Insights utilise l'authentification par clé API via l'en-tête HTTP x-api-key.

Comment ça marche

Incluez votre clé API dans chaque requête en tant qu'en-tête HTTP :

x-api-key: YOUR_API_KEY

Exemple

curl -X POST \
https://api.annie-insights.com/api/v2/clinical-images \
-H "Content-Type: application/json" \
-H "x-api-key: YOUR_API_KEY" \
-d '{"PatientID": "P-001", "TimeStamp": "2026-05-24", "ImageName": "https://..."}'

Obtention d'une clé API

TaperComment obtenirCas d'utilisation
Clé du bac à sableDisponible sur la page SandboxTests et développement
Clé de productionContacter api-support@hcds.aiIntégration de production

Meilleures pratiques de sécurité

attention

N'exposez jamais votre clé API dans le code côté client. Effectuez toujours des appels API depuis votre serveur backend.

  • Stockez les clés en toute sécurité — Utilisez des variables d'environnement ou un gestionnaire de secrets
  • Faites pivoter les clés périodiquement : demandez une nouvelle clé si vous soupçonnez une compromission
  • Utilisez HTTPS uniquement — Tous les points de terminaison de l'API nécessitent un cryptage TLS
  • Surveiller l'utilisation — Suivez le nombre de vos demandes via les en-têtes de réponse

Réponses aux erreurs

Si l'authentification échoue, l'API renvoie :

{
"error": "Unauthorized",
"message": "Invalid or missing API key",
"statusCode": 401
}

Voir Error Handling pour tous les codes d'erreur.