Documentation API

Créer et gérer des clés API

Création, scopes et révocation des clés depuis le dashboard.

4 min de lecture · Mis à jour le 8 juillet 2026

Objectif

Générer une clé API et la conserver en sécurité — elle n'est affichée qu'une seule fois.

Étapes

  1. Ouvrez API → Clés API dans le menu latéral.
  2. Cliquez sur Nouvelle clé et choisissez un nom.
  3. Copiez la clé complète dans la fenêtre de confirmation — vous ne pourrez plus la récupérer ensuite.

Le type de clé (sandbox ou live) est imposé par l'instance ReachFlow sur laquelle vous êtes connecté — il n'y a plus de choix à la création.

Environnements

PréfixeInstance APIUsage
rfl_sandbox_sandbox-api.reachflow.meIntégration et tests — envois réels possibles avec plafonds techniques
rfl_live_api.reachflow.meProduction — envois WhatsApp réels, quotas plan

Une clé sandbox ne fonctionne pas sur l'API live (erreur environment_mismatch), et inversement.

Dry-run sandbox (CI)

Sur l'instance sandbox, l'administrateur peut activer API_SANDBOX_DRY_RUN=true pour simuler les envois sans appeler WhatsApp (tests automatisés).

Clés legacy rfl_test_

Les anciennes clés rfl_test_ restent acceptées sur sandbox pendant une période de grâce. Recréez une clé rfl_sandbox_ dès que possible.

Révocation

Révoquez immédiatement une clé compromise : les intégrations qui l'utilisent recevront une erreur 401.

Modifier les permissions

Pour une clé active, cliquez sur Permissions dans la liste. Vous pouvez ajouter ou retirer des scopes (par exemple activer content:extract plus tard) sans recréer la clé : le secret reste le même et vos intégrations n'ont pas besoin d'être reconfigurées. Au moins une permission doit rester cochée.

Scopes

À la création, une clé inclut par défaut l'envoi de messages, la lecture des statuts, les providers et l'OTP. Vous pouvez restreindre les scopes si votre intégration n'a pas besoin de tout le périmètre.

Le scope content:extract (extraction de contenu web) est opt-in : il n'est pas accordé par défaut. Demandez-le explicitement à la création de clé si votre intégration doit appeler POST /content/extract.

Référence des scopes : Authentification.

Suite

Envoyer un message via l'API

Cet article vous a-t-il aidé ?

Sommaire de l'article