> ## Documentation Index
> Fetch the complete documentation index at: https://docs.amply-app.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentifier vos requêtes à l’API Amply

> Générez une clé API dans les réglages de votre projet et transmettez-la comme jeton Bearer dans l’en-tête Authorization de chaque requête.

Chaque requête à l’API Amply doit être authentifiée avec une clé API transmise comme jeton Bearer. Les clés sont associées à un projet et donnent accès à l’ensemble de ses ressources.

## Générer une clé API

<Steps>
  <Step title="Vous connecter au tableau de bord">
    Rendez-vous sur [pro.amply-app.com](https://pro.amply-app.com) et connectez-vous à votre compte.
  </Step>

  <Step title="Ouvrir les réglages du projet">
    Sélectionnez votre projet, puis ouvrez **Paramètres** → **API**.
  </Step>

  <Step title="Générer une clé">
    Cliquez sur **Générer une clé API**.
  </Step>

  <Step title="Copier immédiatement la clé">
    Copiez la clé dès son affichage. Elle n’est affichée qu’une fois et ne pourra pas être récupérée ensuite.
  </Step>

  <Step title="Conserver la clé en sécurité">
    Enregistrez la clé dans une variable d’environnement ou un gestionnaire de secrets. Ne l’inscrivez jamais directement dans le code de votre application.
  </Step>
</Steps>

<Warning>
  N’enregistrez jamais votre clé API dans un dépôt de code et ne la partagez pas publiquement. Toute personne qui la possède peut accéder aux contenus du projet. Si la clé est exposée, révoquez-la immédiatement et générez-en une nouvelle.
</Warning>

## Utiliser votre clé API

Transmettez la clé comme jeton Bearer dans l’en-tête `Authorization` de chaque requête.

**cURL**

```bash theme={null}
curl https://api.amply-app.com/v1/events \
  -H "Authorization: Bearer YOUR_API_KEY"
```

**JavaScript / Node.js**

```javascript theme={null}
const response = await fetch('https://api.amply-app.com/v1/events', {
  headers: {
    'Authorization': 'Bearer YOUR_API_KEY',
    'Content-Type': 'application/json'
  }
});
```

Remplacez `YOUR_API_KEY` par la clé générée dans le tableau de bord.

## Révoquer une clé API

Vous pouvez invalider une clé à tout moment, notamment si elle a été exposée :

1. Dans le tableau de bord du projet, ouvrez **Paramètres** → **API**.
2. Retrouvez la clé concernée.
3. Cliquez sur **Révoquer**.

La révocation est immédiate. Une requête utilisant cette clé reçoit ensuite une réponse `401 Unauthorized`.

## Erreurs d’authentification

L’API distingue les erreurs d’authentification et d’autorisation :

| Code HTTP | Signification |
| - | - |
| `401 Unauthorized` | La clé API est absente, mal formée ou révoquée. Vérifiez la clé transmise dans l’en-tête `Authorization`. |
| `403 Forbidden` | La clé est valide, mais l’action n’est pas autorisée. La fonctionnalité demandée n’est généralement pas disponible avec votre offre. |


## Related topics

- [Gérer vos contenus avec l’API REST Amply](/api-reference/introduction.md)
- [Relier Amply à vos outils avec les webhooks](/analytics/webhooks.md)
- [Choisir une offre Amply](/plans-and-pricing.md)
- [Partager votre projet Amply par lien](/publishing/shareable-link.md)
- [Comprendre les statistiques Amply](/analytics/statistics.md)


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.