Authentification
Principe
L’API attend un token de type bearer dans l’en-tete Authorization.
Authorization: Bearer km_your_token_hereD’ou vient le token
Le token se cree dans l’interface Kitemesh, depuis la section Tokens API.
Le token appartient a l’equipe active selectionnee au moment de sa creation.
Perimetre et capacites
Un token API combine deux controles:
- politique de perimetre: groupes, modeles personnalises, outils et ressources accessibles
- capacites: chat, televersement de fichiers ou gestion des objets de configuration
Les endpoints de chat demandent la capacite de chat et l’acces a la cible demandee. Les endpoints de gestion demandent la capacite correspondante, comme manageSecrets, manageTools, manageResources, uploadFiles, manageCustomModels ou manageGroups.
Bonnes pratiques
- Creez un token par integration.
- Definissez une date d’expiration quand c’est possible.
- Limitez le perimetre aux groupes, modeles personnalises, outils et ressources strictement necessaires.
- Activez uniquement les capacites necessaires a l’integration.
- Revoquez un token des qu’une integration n’est plus utile.
Reponse en cas d’absence ou d’erreur
Si l’en-tete bearer est absent ou vide, l’API renvoie une erreur 401.
Exemple de charge utile:
{
"error": {
"message": "Missing Bearer API token",
"type": "authentication_error",
"code": "authentication_error",
"request_id": "req_123"
}
}Authentification de /metrics
L’endpoint GET /metrics peut demander un bearer dedie si la protection est activee sur l’environnement cible. Si aucun token n’est configure cote serveur, l’endpoint peut etre accessible sans authentification.