Authentification API
Sécurisez vos appels API avec un token JWT Bearer.
Obtenir un token
Appelez l'endpoint d'authentification avec les identifiants de votre cabinet :
POST /api/auth/token
Content-Type: application/json
{
"email": "cabinet@example.fr",
"password": "votre_mot_de_passe"
}Réponse :
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"token_type": "Bearer",
"expires_in": 86400
}Conservez votre token en lieu sûr. Ne l'exposez jamais dans le code source ou dans des dépôts publics. Utilisez des variables d'environnement côté serveur.
Utiliser le token
Incluez le token dans l'en-tête Authorization de chaque requête :
Authorization: Bearer {votre_access_token}Exemple cURL :
curl https://api.factpilot.fr/api/v1/invoices \ -H "Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
Renouveler le token
Le token expire après 24 heures. Pour le renouveler automatiquement :
POST /api/auth/refresh
Authorization: Bearer {votre_access_token_expirant}Vous pouvez également générer un nouveau token manuellement depuis Paramètres → API → Générer un token dans l'interface.