Skip to content

Accès API REST et clés

La page API du tableau de bord administrateur permet de gérer les clés API de l’API REST publique SmartLobby, afin que vos systèmes puissent lire les données de visites (intégrations, reporting ou contrôle d’accès), selon votre abonnement et vos droits.

Disponibilité

Si la page indique que la fonction est désactivée, votre offre ou les paramètres du compte peuvent exclure l’accès API. Contactez le support si vous en avez besoin.

Clés

  • Utilisez Générer une clé API pour créer des identifiants lorsque vous avez le droit de modifier l’API.
  • Le tableau de bord affiche la clé API et le secret API. Traitez-les comme des mots de passe. Toute personne qui les possède peut appeler l’API au nom de votre intégration : stockez-les en lieu sûr et faites tourner la clé en cas d’exposition possible.

Exemple : lister les visites

Le tableau de bord montre un exemple de commande curl pour votre site, avec en-têtes :

  • X-ABB-API-KEY — votre clé API
  • Authorization: Bearer — votre secret API

Les paramètres incluent en général une limite, une plage from / to et des filtres (par exemple visiteurs encore présents). Les chemins et l’hôte exacts figurent dans l’interface d’administration de votre environnement : servez-vous-en comme référence.

Bonnes pratiques

  • Moindre privilège : seules les intégrations qui ont besoin des données de visites reçoivent des clés.
  • Faites tourner les clés lorsqu’un collaborateur part ou après un incident.
  • Reportez-vous à la documentation API ou aux ressources internes pour la liste complète des points de terminaison et les limites de débit.