Envoyer la clé
Envoyez la clé dans l’en-têteAuthorization. Le préfixe Bearer est facultatif.
Scopes
Chaque clé porte des scopes, qui déterminent ce qu’elle peut faire. Une clé à accès complet couvre tous les scopes, y compris ceux ajoutés plus tard. Un appel à un endpoint hors des scopes de la clé répond403 MISSING_SCOPE. Les scopes d’une clé existante ne sont pas modifiables : créez une nouvelle clé avec les scopes dont vous avez besoin.
Chaque page d’endpoint indique aussi son scope, juste sous le champ
Authorization.
Restreindre une clé à des ressources
Une clé peut aussi être limitée à 30 applications et bases de données au maximum. Un appel concernant toute autre ressource, ou visant un endpoint à l’échelle du compte qui ne peut pas être restreint à ces ressources, répond403 RESOURCE_NOT_ALLOWED. Les endpoints de liste comme Informations sur le compte ne renvoient que les ressources couvertes par la clé.
Une clé restreinte ne peut pas porter les scopes blob:read ou blob:write, car les fichiers stockés appartiennent au compte et non à une application. Créez une clé pour vos applications et une autre pour Blob Storage.
Erreurs
Tous les autres codes figurent dans Erreurs.
Protection contre les clés invalides
Pour protéger tous les comptes, l’API bloque temporairement une adresse IP qui insiste avec des clés API n’appartenant à aucun compte, et répond429 RATE_LIMITED pendant une courte période. Les clés valides utilisées normalement ne sont pas concernées. Si une requête reçoit un 401, ne la relancez pas en boucle : corrigez ou remplacez la clé.
Étapes suivantes
Votre première requête
URL de base, un premier appel curl et le format de réponse.
Limites et restrictions
Budgets de requêtes par plan et régions bloquées.

