Skip to content

Authentification

Principe

L’API attend un token de type bearer dans l’en-tete Authorization.

http
Authorization: Bearer km_your_token_here

D’ou vient le token

Le token se cree dans l’interface Kitemesh, depuis la section Tokens API.

Le token appartient a l’equipe active selectionnee au moment de sa creation.

Perimetre et capacites

Un token API combine deux controles:

  • politique de perimetre: groupes, modeles personnalises, outils et ressources accessibles
  • capacites: chat, televersement de fichiers ou gestion des objets de configuration

Les endpoints de chat demandent la capacite de chat et l’acces a la cible demandee. Les endpoints de gestion demandent la capacite correspondante, comme manageSecrets, manageTools, manageResources, uploadFiles, manageCustomModels ou manageGroups.

Bonnes pratiques

  • Creez un token par integration.
  • Definissez une date d’expiration quand c’est possible.
  • Limitez le perimetre aux groupes, modeles personnalises, outils et ressources strictement necessaires.
  • Activez uniquement les capacites necessaires a l’integration.
  • Revoquez un token des qu’une integration n’est plus utile.

Reponse en cas d’absence ou d’erreur

Si l’en-tete bearer est absent ou vide, l’API renvoie une erreur 401.

Exemple de charge utile:

json
{
  "error": {
    "message": "Missing Bearer API token",
    "type": "authentication_error",
    "code": "authentication_error",
    "request_id": "req_123"
  }
}

Authentification de /metrics

L’endpoint GET /metrics peut demander un bearer dedie si la protection est activee sur l’environnement cible. Si aucun token n’est configure cote serveur, l’endpoint peut etre accessible sans authentification.