Clés API
DocsClés API

Clés API

Créez et gérez des clés API pour l'accès programmatique à l'API REST RaxyProxy.

Créer une clé

Allez dans Tableau de bord → Clés API et cliquez sur Créer une nouvelle clé. Donnez-lui un nom descriptif (par ex., scraper-prod), puis cliquez sur Générer.

Votre clé est affichée une seule fois — copiez-la immédiatement. Elle ne sera plus affichée. Les clés suivent le format :

raxy_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Le préfixe raxy_ est suivi de 40 caractères alphanumériques aléatoires.

Utiliser une clé

Passez la clé en tant que token Bearer dans l'en-tête Authorization de chaque requête API :

request.sh
curl https://raxyproxy.com/api/v1/account \
     -H "Authorization: Bearer raxy_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"

Les clés sont limitées à votre compte — elles peuvent lister les forfaits, récupérer des statistiques et générer des chaînes de proxy. Elles ne peuvent pas modifier les paramètres du compte ni effectuer des paiements.

Bonnes pratiques de sécurité

N'exposez jamais votre clé API

Une clé API accorde un accès en lecture à votre compte et vos identifiants proxy. Traitez-la comme un mot de passe — stockez-la dans des variables d'environnement ou un gestionnaire de secrets, jamais dans le code source ou des dépôts publics.

  • Utilisez une clé distincte par application ou environnement
  • Stockez les clés dans des variables d'environnement (RAXY_API_KEY=raxy_xxx...)
  • Ajoutez .env à votre .gitignore
  • Faites tourner les clés périodiquement ou immédiatement après une fuite suspectée
.env
RAXY_API_KEY=raxy_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Révoquer une clé

Depuis Tableau de bord → Clés API, cliquez sur l'icône de suppression à côté de la clé à révoquer. La révocation est immédiate — toute requête utilisant cette clé recevra une réponse 401 Unauthorized.

Si vous suspectez qu'une clé a été compromise, révoquez-la immédiatement et créez-en une nouvelle. Les sessions proxy existantes ne sont pas affectées — seul l'accès API est bloqué.