Authentification
Chaque point d'accès de licence est authentifié par un seul en-tête : votre clé revendeur.
POST /api/reseller/licenses HTTP/1.1
Host: api.nexalab.fr
X-Reseller-Key: rsk_9f3ab1c0d4e5...
Content-Type: application/json
Créer une clé API
Vous créez et gérez vos clés depuis l'espace client :
- Rendez-vous sur customer.nexalab.fr.
- Connectez-vous à votre compte.
- Ouvrez l'interface revendeur.
- Allez dans API Keys.
- Cliquez sur Create pour générer une nouvelle clé.
La clé n'est affichée qu'une seule fois, à sa création, et ne pourra jamais être réaffichée — seule son empreinte est conservée. Si vous quittez la page sans l'avoir copiée, supprimez-la et créez-en une autre. Enregistrez-la sans attendre dans votre gestionnaire de secrets ou votre configuration d'environnement.
export RESELLER_KEY="rsk_9f3ab1c0d4e5..."
Si l'interface revendeur n'apparaît pas après connexion, votre compte n'est pas encore identifié comme revendeur — contactez NexaLab.
X-Reseller-Key donne un contrôle total sur vos licences. Appelez cette API
depuis votre backend uniquement — jamais depuis du JavaScript côté client,
un bot Discord hébergé sur la machine d'un client, ou tout élément qu'un tiers
peut inspecter. Si votre clé est exposée, demandez immédiatement son
remplacement.
Portée
Votre clé est liée à votre compte revendeur. Vous ne pouvez gérer que les
licences de vos propres scripts. Toute licence appartenant à quelqu'un
d'autre renvoie 404 not_found — l'API ne confirmera pas son existence.
Échecs d'authentification
| Situation | Statut | Réponse |
|---|---|---|
| En-tête absent | 403 | {"error":"forbidden","message":"Missing X-Reseller-Key header"} |
| Clé non reconnue | 403 | {"error":"forbidden","message":"Invalid X-Reseller-Key"} |
| Compte désactivé | 403 | {"error":"forbidden","message":"This reseller account is disabled."} |
| La licence n'est pas la vôtre | 404 | {"error":"not_found"} |
Un 403 ne vaut jamais la peine d'être réessayé — corrigez la clé, ou vérifiez
l'état de votre compte dans l'interface revendeur. Voir
Erreurs pour la liste complète.
Renouveler votre clé
Vous pouvez détenir jusqu'à deux clés simultanément, ce qui permet un renouvellement en recouvrement plutôt qu'une bascule brutale :
- Créez une seconde clé dans API Keys de l'interface revendeur.
- Déployez-la sur votre backend.
- Vérifiez que le trafic a bien basculé vers la nouvelle clé.
- Supprimez l'ancienne clé depuis cette même page.
Renouvelez régulièrement, et immédiatement si une clé a pu fuiter.