Méthodes d’authentification
Méthode 1 : en-tête x-api-key (recommandée)
Ajoute ta clé API dans l’en-têtex-api-key :
bash
curl https://youthumb.ai/api/thumbnails \
-H "x-api-key: your_api_key"Méthode 2 : Bearer token
Tu peux aussi utiliser l’en-têteAuthorization avec un Bearer token :
bash
curl https://youthumb.ai/api/thumbnails \
-H "Authorization: Bearer your_api_key"Exemples de code
JavaScript / Node.js
javascript
const response = await fetch('https://youthumb.ai/api/thumbnails', {
method: 'POST',
headers: {
'x-api-key': process.env.YOUTHUMB_API_KEY,
'Content-Type': 'application/json',
},
body: JSON.stringify({
prompt: 'Excited YouTuber with colorful background',
}),
});
const data = await response.json();cURL
bash
curl -X POST https://youthumb.ai/api/thumbnails \
-H "x-api-key: $YOUTHUMB_API_KEY" \
-H "Content-Type: application/json" \
-d '{"prompt": "Excited YouTuber with colorful background"}'Bonnes pratiques de sécurité
N’expose jamais ta clé API dans du code côté client. Les clés API ne doivent être utilisées que dans des environnements côté serveur.
À faire
- Stocker les clés API dans des variables d’environnement
- Faire les requêtes API depuis du code côté serveur
- Renouveler les clés régulièrement
- Utiliser des clés distinctes pour le développement et la production
À ne pas faire
- Commiter des clés API dans le contrôle de version
- Inclure des clés dans du JavaScript côté client
- Partager des clés dans des canaux publics
- Utiliser la même clé dans tous les environnements
Variables d’environnement
Node.js / JavaScript :bash
# .env.local
YOUTHUMB_API_KEY=your_api_key_herejavascript
// Utilisation
const apiKey = process.env.YOUTHUMB_API_KEY;Erreurs d’authentification
| Code de statut | Erreur | Description |
|---|---|---|
| 401 | Unauthorized | Clé API manquante ou invalide |
| 403 | Forbidden | La clé API n’a pas accès à cette ressource |
Exemple de réponse d’erreur
json
{
"success": false,
"error": "Unauthorized"
}Contexte d’organisation
Ta clé API est associée à ton compte utilisateur. Lors des requêtes, l’API utilise automatiquement le contexte de ton organisation active. Toutes les ressources (miniatures, personnes, etc.) sont rattachées à cette organisation. Pour changer d’organisation, modifie ton organisation active dans le tableau de bord YouThumbAI avant de faire tes requêtes API.Et ensuite ?
Maintenant que tu connais l’authentification, explore les endpoints de l’API :- API Thumbnails - Créer et générer des miniatures
- API Persons - Gérer les profils de visage
- API Templates - Parcourir les templates de style