S’exécute surWrit Cloud
Sur cette page
Donnez l’accès, gardez la main.
Une clé consommateur — préfixe csk_ — est ce avec quoi vos clients appellent vos endpoints publiés. Chaque clé porte ses propres limites et meurt seule ; et elle n’ouvre que la passerelle /v1/{slug}/…, jamais la surface /api de votre compte.
clé ▸ émise par vous
Émise par vous, détenue par votre client.
Vous émettez des clés csk_ pour vos propres clients et partenaires. Le secret complet est affiché une seule fois, à l’émission — Writ le stocke haché et ne peut plus le réafficher. Les listes, journaux et analyses identifient une clé par son key_prefix : les 8 premiers caractères, littéralement.
appel ▸ même route
Même route, un Bearer consommateur.
Les appelants touchent exactement le même endpoint — ils envoient simplement leur clé csk_ là où votre clé wt_ ne voyage jamais :
curl -X POST https://api.usewrit.app/v1/acme/price-check \
-H "Authorization: Bearer csk_77a2...0b4" \
-H "Content-Type: application/json" \
-d '{"url": "https://example.com/product/42"}' limites ▸ par clé
Les contrôles qui voyagent avec la clé.
Chaque limite est un champ de la clé elle-même : deux appelants ne partagent jamais le même sort :
| Champ | Défaut | Rôle |
|---|---|---|
allowed_endpoint_ids | NULL | Les endpoints que cette clé peut appeler. NULL = tous vos endpoints. |
rate_limit_per_minute | NULL | 1–10 000 requêtes par minute. NULL = la valeur de l’endpoint, sinon 60/min. |
monthly_quota | NULL | Appels par mois pour cette clé — monthly_calls_used s’y décompte et se remet à zéro à quota_reset_at. NULL = seul le quota global de votre plan s’applique. |
expires_at | NULL | Expiration ferme optionnelle. NULL = la clé n’expire pas. |
cycle de vie ▸ trois états
Suspendre est réversible. Révoquer ne l’est pas.
Une clé est dans exactement un état :
| Statut | Ce que cela signifie |
|---|---|
active | La clé authentifie les appels, dans ses limites. |
suspended | Coupée temporairement — réactivez-la plus tard sans rien réémettre. |
revoked | Permanent. Une clé révoquée ne revient jamais. |
La rotation vient avec une fenêtre de grâce : après rotation, la clé précédente continue de fonctionner jusqu’à rotation_grace_until — votre client change d’identifiants sans interruption.
plans ▸ combien de clés
Combien de clés un plan peut porter.
Les clés non révoquées se décomptent de la limite max_consumer_keys de votre plan :
| Plan | Clés consommateur |
|---|---|
| Free | 10 |
| Starter | 20 |
| Pro | 50 |
| Growth | 200 |
| Scale | Illimité |
| Enterprise | Illimité |
faq
Vos questions, nos réponses.
En quoi une clé consommateur diffère-t-elle d’une clé wt_ ?
Quelles limites de débit puis-je définir ?
Un consommateur peut-il appeler n’importe lequel de mes endpoints ?
Comment faire tourner une clé sans casser mon client ?
Est-ce ainsi que fonctionne aussi le marketplace ?
go ▸ distribuer
Distribuez votre première clé.
Publiez un endpoint, émettez une clé csk_ et partagez l’accès sans partager vos secrets.