Authentification
L'API Annie Insights utilise l'authentification par clé API via l'en-tête HTTP x-api-key.
Comment ça marche
Incluez votre clé API dans chaque requête en tant qu'en-tête HTTP :
x-api-key: YOUR_API_KEY
Exemple
curl -X POST \
https://api.annie-insights.com/api/v2/clinical-images \
-H "Content-Type: application/json" \
-H "x-api-key: YOUR_API_KEY" \
-d '{"PatientID": "P-001", "TimeStamp": "2026-05-24", "ImageName": "https://..."}'
Obtention d'une clé API
| Taper | Comment obtenir | Cas d'utilisation |
|---|---|---|
| Clé du bac à sable | Disponible sur la page Sandbox | Tests et développement |
| Clé de production | Contacter api-support@hcds.ai | Intégration de production |
Meilleures pratiques de sécurité
attention
N'exposez jamais votre clé API dans le code côté client. Effectuez toujours des appels API depuis votre serveur backend.
- Stockez les clés en toute sécurité — Utilisez des variables d'environnement ou un gestionnaire de secrets
- Faites pivoter les clés périodiquement : demandez une nouvelle clé si vous soupçonnez une compromission
- Utilisez HTTPS uniquement — Tous les points de terminaison de l'API nécessitent un cryptage TLS
- Surveiller l'utilisation — Suivez le nombre de vos demandes via les en-têtes de réponse
Réponses aux erreurs
Si l'authentification échoue, l'API renvoie :
{
"error": "Unauthorized",
"message": "Invalid or missing API key",
"statusCode": 401
}
Voir Error Handling pour tous les codes d'erreur.