Authentification

Toutes les requêtes API doivent être authentifiées. YouThumbAI utilise des clés API pour authentifier les requêtes. Pour obtenir ta clé API, va dans Compte → Clés API.

Méthodes d’authentification

Méthode 1 : en-tête x-api-key (recommandée)

Ajoute ta clé API dans l’en-tête x-api-key :
bash
curl https://youthumb.ai/api/thumbnails \
  -H "x-api-key: your_api_key"

Méthode 2 : Bearer token

Tu peux aussi utiliser l’en-tête Authorization avec un Bearer token :
bash
curl https://youthumb.ai/api/thumbnails \
  -H "Authorization: Bearer your_api_key"

Exemples de code

JavaScript / Node.js

javascript
const response = await fetch('https://youthumb.ai/api/thumbnails', {
  method: 'POST',
  headers: {
    'x-api-key': process.env.YOUTHUMB_API_KEY,
    'Content-Type': 'application/json',
  },
  body: JSON.stringify({
    prompt: 'Excited YouTuber with colorful background',
  }),
});

const data = await response.json();

cURL

bash
curl -X POST https://youthumb.ai/api/thumbnails \
  -H "x-api-key: $YOUTHUMB_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"prompt": "Excited YouTuber with colorful background"}'

Bonnes pratiques de sécurité

N’expose jamais ta clé API dans du code côté client. Les clés API ne doivent être utilisées que dans des environnements côté serveur.

À faire

  • Stocker les clés API dans des variables d’environnement
  • Faire les requêtes API depuis du code côté serveur
  • Renouveler les clés régulièrement
  • Utiliser des clés distinctes pour le développement et la production

À ne pas faire

  • Commiter des clés API dans le contrôle de version
  • Inclure des clés dans du JavaScript côté client
  • Partager des clés dans des canaux publics
  • Utiliser la même clé dans tous les environnements

Variables d’environnement

Node.js / JavaScript :
bash
# .env.local
YOUTHUMB_API_KEY=your_api_key_here
javascript
// Utilisation
const apiKey = process.env.YOUTHUMB_API_KEY;

Erreurs d’authentification

Code de statutErreurDescription
401UnauthorizedClé API manquante ou invalide
403ForbiddenLa clé API n’a pas accès à cette ressource

Exemple de réponse d’erreur

json
{
  "success": false,
  "error": "Unauthorized"
}

Contexte d’organisation

Ta clé API est associée à ton compte utilisateur. Lors des requêtes, l’API utilise automatiquement le contexte de ton organisation active. Toutes les ressources (miniatures, personnes, etc.) sont rattachées à cette organisation. Pour changer d’organisation, modifie ton organisation active dans le tableau de bord YouThumbAI avant de faire tes requêtes API.

Et ensuite ?

Maintenant que tu connais l’authentification, explore les endpoints de l’API :