Authentification
Chaque requête utilise votre propre clé PopGo API.
Obtenir une clé
Connectez-vous puis créez ou sélectionnez une Key sur la page des clés. Utilisez-la uniquement dans un client local ou un environnement serveur de confiance. Ouvrir la page des clés API.
Créer une Key
- Donnez un nom reconnaissable, par exemple développement local, un appareil ou un client, afin de pouvoir l’auditer ou la désactiver plus tard.
- Les groupes, limites, expirations et restrictions suivent les options actuellement affichées dans le portail. Gardez les valeurs par défaut si vous hésitez, puis resserrez-les après validation.
- Copiez la Key dès sa création et stockez-la en lieu sûr. Si la Key complète n’est plus visible, désactivez l’ancienne et créez-en une nouvelle.
Envoyer les données d'authentification
OpenAI compatible utilise Authorization: Bearer ; les requêtes Gemini natives privilégient x-goog-api-key et acceptent aussi Bearer ; Claude Messages privilégie x-api-key et accepte aussi Bearer. Ne placez pas de Key dans les paramètres d’URL sauf si le client l’exige.
Authorization: Bearer YOUR_API_KEY
x-api-key: YOUR_API_KEY
x-goog-api-key: YOUR_API_KEY
Protéger la clé
- Ne placez jamais une clé dans du code public, une capture ou un rapport d'incident.
- Utilisez une Key distincte par appareil ou logiciel pour pouvoir la désactiver séparément.
- En cas d'échec, recopiez la Key au lieu de la transmettre dans la barre d'adresse.
Où l’utiliser
- Clients locaux : collez-la dans le champ API Key, jamais dans une capture publique ou un journal de discussion.
- Projets serveur : utilisez des variables d’environnement ou le gestionnaire de secrets du déploiement, pas des fichiers suivis.
- Équipe : séparez les Keys par membre, appareil ou usage pour pouvoir en désactiver une seule.
Vérifier l'authentification
Exécutez d'abord la requête de démarrage rapide. Une réponse JSON normale confirme l'authentification ; pour un statut 401, vérifiez l'en-tête, l'état de la Key et les espaces.