Aller au contenu
signatik

Authentification et bac à sable

Une clé par intégration, des scopes par clé, deux modes. La clé n’est jamais stockée : seul son hash l’est.

En-tête

Authorization: Bearer sk_live_0123456789abcdef0123456789abcdef0123456789abcdef

Format : sk_live_ ou sk_test_ suivi de 48 caractères hexadécimaux. Une clé absente, mal formée ou révoquée renvoie 401 unauthorized ; un scope manquant, 403 forbidden.

Deux modes, une seule API

sk_test_ (bac à sable)sk_live_ (production)
Créditsjamais consommés, illimitéréservés à l’envoi, débités à la complétion
Emails et SMSréels, marqués [TEST]réels
Valeur juridiqueaucuneselon le niveau (simple ou avancée)
Donnéesenveloppes mode: "test", isolées dans la consolemode: "live"

Scopes

envelopes:readlire les enveloppes, vérifier un document
envelopes:writecréer, envoyer, annuler des enveloppes
webhooks:managecréer et supprimer des endpoints
identities:manageétablir, lire, effacer des identités (signature avancée)
mandates:managemandats de signature et lots de cachets
attendance:readlire les sessions d’émargement, exporter
attendance:writecréer et piloter les sessions
Note
Principe du moindre privilège : une clé par intégration, avec les seuls scopes nécessaires. Une clé compromise se révoque en un clic dans la console, effet immédiat.

Isolation

Toutes les données portent l’identifiant de votre organisation et toutes les requêtes filtrent dessus : une ressource d’une autre organisation renvoie 404, jamais 403.

Limitation de débit

Les réponses 429 rate_limited portent un en-tête Retry-After en secondes. Les compteurs sont partagés entre toutes nos instances : la limite annoncée est la limite réelle. Sur la page de signature, un code à usage unique ne peut être redemandé qu’une fois toutes les trente secondes.