Authentification de l'API
Équipe QR Code Genius
Mis à jour le 7/23/2026
3 min read
Chaque requête API doit être authentifiée avec une clé API créée dans le Tableau de bord développeur.
Fonctionnement des clés
- Les clés ont le format
qrc_suivi de 64 caractères hexadécimaux. - La clé complète n'est affichée qu'une seule fois, au moment de sa création. Nous ne stockons qu'un hachage SHA-256 : elle ne peut donc jamais être récupérée par la suite — si vous la perdez, révoquez-la et créez-en une nouvelle.
- Vous pouvez créer plusieurs clés (par exemple, une par environnement) et révoquer chacune d'elles indépendamment.
- Les clés se créent et se révoquent uniquement dans le tableau de bord ; il n'existe pas d'endpoint API pour la gestion des clés.
Envoyer la clé
Utilisez l'en-tête Authorization avec le schéma Bearer :
POST /api/v1/qr HTTP/1.1
Host: www.qrcodegenius.com
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
La seule exception est GET /render, qui accepte la clé en paramètre de requête ?key= afin de pouvoir être utilisé directement comme source d'image.
Protéger vos clés
- Stockez les clés dans des variables d'environnement (par exemple un fichier
.env), jamais dans le code source ni dans des dépôts publics. - Appelez l'API depuis votre backend, pas depuis des navigateurs ou des applications mobiles.
- Si une clé est compromise, révoquez-la immédiatement dans le Tableau de bord développeur — la révocation prend effet immédiatement.
Erreurs d'authentification
401 Unauthorized— l'en-têteAuthorizationest manquant ou mal formé, ou la clé est invalide ou révoquée.403 Forbidden— la clé est valide, mais votre plan n'inclut pas la fonctionnalité (par exemple, la génération en masse nécessite Pro).429 Too Many Requests— votre quota mensuel et vos crédits sont épuisés. Voir Erreurs et limites de débit.
Cet article vous a-t-il été utile ?
Vos commentaires nous aident à améliorer notre documentation.