Documentation
Authentification
Clés d'API, en-têtes et bonnes pratiques.
Chaque requête vers /v1 et vers le serveur MCP est authentifiée par une clé d'API de votre espace.
curl https://pixamake.ai/v1/account -H "Authorization: Bearer pxm_live_..."L'en-tête X-API-Key: pxm_live_... est aussi accepté.
Clés
- Créez et révoquez les clés dans API et webhooks. Une clé donne un accès complet à l'espace : crédits, vidéos et résultats.
- Seule une empreinte de la clé est conservée. Si vous perdez une clé, révoquez-la et créez-en une nouvelle.
- La révocation est immédiate.
- L'API demande l'offre Growth ou Scale. Avec une autre offre, les requêtes renvoient
403 plan_required(saufGET /v1/accountetGET /v1/estimate).
Bonnes pratiques
- Gardez les clés côté serveur, jamais dans un navigateur ou une application mobile.
- Une clé par intégration (serveur de production, préproduction, agent) pour pouvoir en révoquer une sans toucher aux autres.
- N'affichez jamais une clé dans des journaux, des tickets ou des prompts partagés.
Erreurs
| Statut | Code | Signification |
|---|---|---|
| 401 | invalid_api_key |
Clé absente, inconnue ou révoquée |
| 403 | plan_required |
L'offre de l'espace n'inclut pas l'API |