Authentification

Cles API et permissions

Les cles API se generent depuis le dashboard dans /services/addons/api-access. Chaque cle porte des permissions isolees et un quota fixe par cle (50 req/min par defaut).

Headers supportes

Header recommande:

Authorization: Bearer YOUR_API_KEY

Alternative compatible:

X-API-Key: YOUR_API_KEY

Permissions disponibles

Permission Scope
vps.readLecture VPS, snapshots, IP rattachees.
vps.manageActions VPS, gestion snapshots.
vps.monitoringMonitoring live et RRD.
ip.readLecture ressources IPv4/IPv6.
ip.manageAttacher / detacher IP.
webgate.readLecture service WebGate et quotas.
webgate.manageCreation et suppression domaines, ports et load balancers.
proxy_ssh.readLecture mapping proxy SSH IPv4.
proxy_ssh.manageModification port SSH VPS interne.

Recommandations securite

  • 1 cle API par integration (CI/CD, monitoring, script interne).
  • Utiliser le minimum de permissions necessaires.
  • Revoquer immediatement toute cle exposee.
  • Appliquer une rotation reguliere des cles (60-90 jours).

Endpoint identite

curl -X GET https://api.vps1euro.fr/v1/me \
  -H "Authorization: Bearer YOUR_API_KEY"

Retourne les informations utilisateur rattachees a la cle API.