Cles API et permissions
Les cles API se generent depuis le dashboard dans /services/addons/api-access. Chaque cle porte des permissions isolees et un quota fixe par cle (50 req/min par defaut).
Headers supportes
Header recommande:
Authorization: Bearer YOUR_API_KEY
Alternative compatible:
X-API-Key: YOUR_API_KEY
Permissions disponibles
| Permission | Scope |
|---|---|
vps.read | Lecture VPS, snapshots, IP rattachees. |
vps.manage | Actions VPS, gestion snapshots. |
vps.monitoring | Monitoring live et RRD. |
ip.read | Lecture ressources IPv4/IPv6. |
ip.manage | Attacher / detacher IP. |
webgate.read | Lecture service WebGate et quotas. |
webgate.manage | Creation et suppression domaines, ports et load balancers. |
proxy_ssh.read | Lecture mapping proxy SSH IPv4. |
proxy_ssh.manage | Modification port SSH VPS interne. |
Recommandations securite
- 1 cle API par integration (CI/CD, monitoring, script interne).
- Utiliser le minimum de permissions necessaires.
- Revoquer immediatement toute cle exposee.
- Appliquer une rotation reguliere des cles (60-90 jours).
Endpoint identite
curl -X GET https://api.vps1euro.fr/v1/me \ -H "Authorization: Bearer YOUR_API_KEY"
Retourne les informations utilisateur rattachees a la cle API.