# Authentification
Toutes les requêtes Tripo API doivent inclure un API Key dans l'en-tête de requête HTTP pour l'authentification.
## Méthode d'authentification
Ajoutez le champ `Authorization` à l'en-tête de la requête, avec la valeur `Bearer {api_key}` :
```
Authorization: Bearer {api_key}
```
## Obtenez un API Key
1. Connectez-vous à la [Console Tripo] (https://platform.tripo3d.ai)
2. Ouvrir la page "API Keys"
3. Cliquez sur "Créer une clé" pour générer un nouveau API Key
4. Copiez-le et conservez-le en toute sécurité. Il n'est affiché qu'une seule fois après la création
## Exemples de demande
### curl
```bash
curl -X GET https://openapi.tripo3d.ai/v3/account/balance \
-H "Authorization: Bearer YOUR_API_KEY"
```
### Python
```python
import requests
headers = {
"Authorization": "Bearer YOUR_API_KEY"
}
response = requests.get(
"https://openapi.tripo3d.ai/v3/account/balance",
headers=headers
)
print(response.json())
```
### JavaScript
```javascript
const response = await fetch("https://openapi.tripo3d.ai/v3/account/balance", {
headers: {
"Authorization": "Bearer YOUR_API_KEY"
}
});
const data = await response.json();
console.log(data);
```
## Recommandations de sécurité
- **Stockez API Keys dans les variables d'environnement**. Ne les codez pas en dur dans le code source
- **Ne validez pas API Keys dans les référentiels de code**. Ajouter des fichiers `.env` à `.gitignore`
- **N'utilisez pas API Keys directement dans les applications frontend**. Demandes de proxy via votre service backend
- **Faites pivoter les clés régulièrement**. Si vous soupçonnez une fuite, supprimez immédiatement la clé dans la console et créez-en une nouvelle.
```bash
# Recommended: read the API Key from an environment variable
export TRIPO_API_KEY="your_api_key_here"
```
```python
import os
api_key = os.environ["TRIPO_API_KEY"]
```
```javascript
const apiKey = process.env.TRIPO_API_KEY;
```
Authentification
Toutes les requêtes Tripo API doivent inclure un API Key dans l’en-tête de requête HTTP pour l’authentification.
Méthode d’authentification
Ajoutez le champ Authorization à l’en-tête de la requête, avec la valeur Bearer {api_key} :