← Développeurs Nautilinks

Authentification

Authentification de l’API Nautilinks

Utilisez une clé Bearer à portée limitée pour REST, MCP et le CLI officiel. Commencez par une clé sandbox dès qu’une intégration peut créer une commande.

Créer et transmettre une clé

Créez un compte, ouvrez Mon compte → Clés API dans l’espace membre et choisissez les permissions minimales nécessaires. Une clé n’est affichée qu’une fois. Conservez-la dans un gestionnaire de secrets et transmettez-la uniquement dans l’en-tête HTTP Authorization.

curl --fail-with-body \
  -H "Authorization: Bearer $NAUTILINKS_API_KEY" \
  https://nautilinks.co/api/v1/agent/catalog

Clés live et sandbox

PréfixeUsageEffets
sn_test_Tests du contrat et simulation de commande.Valide et chiffre les requêtes, sans créer ni débiter une commande réelle.
sn_live_Catalogue et commandes de production.Peut consommer le crédit prépayé ; tout reliquat carte est renvoyé sous forme d’URL à valider par un humain.

Permissions et erreurs

Le catalogue et le suivi en lecture seule exigent la portée read. La création de commandes et la mutation des webhooks exigent order. Une clé absente ou révoquée renvoie 401 ; une portée insuffisante renvoie 403. Ces réponses suivent l’enveloppe d’erreur typée de la spécification OpenAPI 3.1 Nautilinks.

Ne placez jamais une clé dans une URL, un prompt, un dépôt, un journal ou un bundle navigateur. Faites-la tourner depuis l’espace membre si elle a pu être exposée.