Authentification
L'API Emetia utilise des clés API au format Bearer token pour authentifier vos requêtes. Chaque clé appartient à un utilisateur et donne accès à toutes les entreprises de son groupe.
Prérequis
Les clés API sont réservées aux plans Professional et Business. Un plan Starter ne permet pas d'en créer.
Créer une clé API
- Connectez-vous à app.emetia.fr
- Accédez à Paramètres dans la barre latérale
- Ouvrez l'onglet Clés API
- Cliquez sur Créer une clé et donnez-lui un nom descriptif (ex. : "Intégration ERP", "Script Python")
- Copiez la clé générée — elle ne sera affichée qu'une seule fois
Sécurité : Traitez votre clé API comme un mot de passe. Ne la commitez jamais dans votre code source. Utilisez des variables d'environnement ou un gestionnaire de secrets.
Utiliser la clé API
Ajoutez l'en-tête Authorization à chaque requête :
Cibler une entreprise spécifique
Une clé est valable pour toutes les entreprises du groupe de l'utilisateur qui l'a créée. Pour cibler une entreprise précise, ajoutez l'en-tête X-Company-Id :
Si l'en-tête est absent, l'API utilise automatiquement la première entreprise du groupe (ordre de création). Si l'entreprise indiquée n'appartient pas au groupe, la requête retourne 403 Forbidden.
Exemple avec curl
Exemple avec JavaScript (fetch)
Exemple avec Python
Format des clés
Toutes les clés API Emetia commencent par em_live_ suivi de 32 octets aléatoires en base64url.
Portée d'une clé
Une clé API appartient à l'utilisateur qui l'a créée. Elle donne accès à toutes les entreprises du groupe de cet utilisateur, sous réserve que l'entreprise soit précisée via l'en-tête X-Company-Id ou qu'une entreprise par défaut soit disponible dans le groupe.
X-Company-Id. Sans cet en-tête, A (la première créée) est utilisée par défaut.Gérer les clés (visibilité et révocation)
- Owner du groupe — voit toutes les clés actives du groupe (avec le nom du créateur) et peut révoquer n'importe laquelle.
- Membre du groupe — voit et révoque uniquement ses propres clés.
Rendez-vous dans Paramètres → Clés API et cliquez sur l'icône de suppression en regard de la clé à révoquer. La révocation est immédiate et irréversible — créez une nouvelle clé avant de révoquer l'ancienne si besoin.