Authentification de l'API — Jetons JWT
L’API d’OODA Intelligence utilise l’authentification JWT (JSON Web Tokens) pour toutes les requêtes.
Obtenir un jeton
Envoyez une requête POST vers l’endpoint d’authentification :
curl -X POST https://dashboard.oodaintel.com/api/v1/auth/token/ \
-H "Content-Type: application/json" \
-d '{"username": "votre_identifiant", "password": "votre_mot_de_passe"}'
Réponse
{
"access": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9...",
"refresh": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."
}
Utiliser le jeton
Incluez le jeton d’accès dans l’en-tête Authorization de toutes les requêtes :
curl -X GET https://dashboard.oodaintel.com/api/v1/monitoring/ \
-H "Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."
Renouveler le jeton
Lorsque le jeton d’accès expire, utilisez le jeton de rafraîchissement :
curl -X POST https://dashboard.oodaintel.com/api/v1/auth/token/refresh/ \
-H "Content-Type: application/json" \
-d '{"refresh": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."}'
Limitation de débit
Les limites de requêtes dépendent du forfait souscrit :
| Forfait | Limite |
|---|---|
| Starter | 100 req/min |
| Professional | 500 req/min |
| Enterprise | 2 000 req/min |
Erreurs courantes
| Code | Description |
|---|---|
| 401 | Jeton invalide ou expiré |
| 403 | Aucune permission sur la ressource |
| 429 | Limite de débit dépassée |