Documentation

Authentification

Clés d'API, en-têtes et bonnes pratiques.

Chaque requête vers /v1 et vers le serveur MCP est authentifiée par une clé d'API de votre espace.

curl https://pixamake.ai/v1/account -H "Authorization: Bearer pxm_live_..."

L'en-tête X-API-Key: pxm_live_... est aussi accepté.

Clés

  • Créez et révoquez les clés dans API et webhooks. Une clé donne un accès complet à l'espace : crédits, vidéos et résultats.
  • Seule une empreinte de la clé est conservée. Si vous perdez une clé, révoquez-la et créez-en une nouvelle.
  • La révocation est immédiate.
  • L'API demande l'offre Growth ou Scale. Avec une autre offre, les requêtes renvoient 403 plan_required (sauf GET /v1/account et GET /v1/estimate).

Bonnes pratiques

  • Gardez les clés côté serveur, jamais dans un navigateur ou une application mobile.
  • Une clé par intégration (serveur de production, préproduction, agent) pour pouvoir en révoquer une sans toucher aux autres.
  • N'affichez jamais une clé dans des journaux, des tickets ou des prompts partagés.

Erreurs

Statut Code Signification
401 invalid_api_key Clé absente, inconnue ou révoquée
403 plan_required L'offre de l'espace n'inclut pas l'API