> For the complete documentation index, see [llms.txt](https://docs.kiloiot.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.kiloiot.io/kilo-docs-fr/kilo-iot-server/api/authentication-and-api-keys.md).

# Authentification et clés API

Authentifiez les requêtes de l’API Kilo IoT avec des clés limitées — en-têtes X-API-Key et X-Organization-Id, clés par intégration.

Chaque requête API — REST ou gRPC — est authentifiée avec une **clé API à périmètre défini**. Créez, définissez le périmètre, faites tourner et révoquez les clés dans [Paramètres → Clés API](/kilo-docs-fr/kilo-iot-server/settings/api-keys.md); cette page explique comment les requêtes s'authentifient.

## Comment les requêtes s'authentifient

* **`X-API-Key`** — votre clé API (format `kilo_<key>`). Envoyez-la avec chaque requête.
* **`X-Organization-Id`** — l'organisation dans laquelle la requête s'exécute. Elle doit correspondre à l'organisation dans laquelle la clé a été créée. Certaines opérations acceptent également l'organisation comme un `organizationId` paramètre de requête au lieu de l’en-tête.

Toutes les requêtes transitent via TLS.

## Étendues

Les clés ont un périmètre défini. La plupart des sections disposent de **Lecture** et **Écriture** périmètres distincts ; certains — comme la télémétrie et les données d'abonnement — sont en lecture seule. Une clé n'accorde que ce que vous sélectionnez lors de sa création ; n'accordez donc que les périmètres dont l'intégration a besoin. Chaque point de terminaison dans le [référence de l'API](https://api.kiloiot.io/) indique le périmètre requis.

Les **Créer une clé API** La boîte de dialogue demande un nom, une date d'expiration facultative et les périmètres eux-mêmes — chaque périmètre est décoché par défaut, donc une clé n'accorde rien tant que vous ne le précisez pas.

<figure><img src="https://3675309505-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FtNQh1wBSHSaknslMdOXm%2Fuploads%2Fgit-blob-e2e31de97adacb0b0d949199c29378c195801c26%2Fapi-key-create-scopes.jpg?alt=media" alt="The Create API Key dialog with the name and expiry fields above the list of read and write scopes"><figcaption></figcaption></figure>

## Manipuler les clés en toute sécurité

* La valeur complète de la clé est affichée **une seule fois** lors de la création ; seul un court préfixe reste visible ensuite. Stockez-la immédiatement dans un gestionnaire de secrets ou un coffre-fort.
* Utilisez une **clé distincte par intégration** afin que l'une puisse être révoquée sans perturber les autres.
* **Faites tourner ou révoquez** une clé immédiatement si elle a pu être exposée ; la rotation est la seule voie de récupération pour une clé perdue.
* N'intégrez jamais une clé dans du code côté client et ne la validez jamais dans le contrôle de source.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.kiloiot.io/kilo-docs-fr/kilo-iot-server/api/authentication-and-api-keys.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
