Une clé API permet à vos logiciels — un SIRH, un script de reporting ou un agent IA — de travailler sur les données de votre organisation sans qu’une personne se connecte. La clé appartient à l’organisation, pas à vous : elle continue de fonctionner si vous changez de poste et se révoque en un clic.
Créer une clé
- 1Ouvrez Organisation → Paramètres → Intégrations. Les développeurs créent leurs clés dans Applications → Intégrations.
- 2Cliquez sur Créer une clé.
- 3Nommez-la d’après l’outil qui l’utilisera — c’est ce nom que vous verrez dans le journal.
- 4Choisissez les rôles : Administrateur, Analyste ou Administrateur des casques. Une clé ne peut jamais faire plus que vous, vous ne voyez donc que vos propres rôles.
- 5Choisissez la portée : Lecture seule ou Lecture et écriture.
- 6Choisissez la durée de validité : 30, 90 ou 365 jours.
Nous affichons la clé une seule fois, juste après sa création. Copiez-la dans votre gestionnaire de mots de passe ou votre coffre à secrets avant de fermer la fenêtre. Si vous la perdez, faites tourner la clé et utilisez la nouvelle.
Traitez la clé comme un mot de passe
Quiconque la détient lit les données de votre organisation dans la limite des rôles accordés. Ne la collez jamais dans un chat, un ticket ou un dépôt public.
À quoi ressemble la clé
Chaque clé commence par sk_live_, par exemple sk_live_7Hq2mZk1_…. Le panneau ne conserve que son empreinte et le préfixe visible — c’est pourquoi nous ne pouvons pas réafficher la clé complète.
Envoyez-la dans l’en-tête Authorization :
Authorization: Bearer sk_live_7Hq2mZk1_…
Rôles et portée
- Les rôles déterminent quelles données la clé voit — exactement les mêmes règles que pour une personne ayant ce rôle.
- La portée détermine ce qu’elle peut faire : une clé en lecture seule reçoit
403à chaque écriture. - La clé ne fonctionne que dans l’organisation où elle a été créée. Elle n’accède pas du tout au panneau (
api/web).
Validité et rotation
Une clé cesse de fonctionner à son expiration. Faire tourner fournit une nouvelle valeur tandis que l’ancienne reste valable 24 heures — de quoi redéployer votre outil sans interruption. Révoquer met fin à la clé immédiatement : tout appel est rejeté en moins d’une minute.
Limites
- 10 clés actives par organisation et par contexte.
- 120 requêtes par minute et par clé. Au-delà, l’API répond
429avec un en-têteRetry-After.
Le journal des requêtes
La carte Journal des requêtes de la même page liste chaque appel effectué avec une clé de cette organisation : la clé, la méthode et le chemin, le statut et la durée. Filtrez par clé ou par statut lorsque vous déboguez une intégration. Les entrées sont conservées 90 jours.
La référence de l’API
La liste complète des endpoints et le format des requêtes et réponses se trouvent dans le document OpenAPI public : api.skillsive.com/core/swagger. Sélectionnez le document public en haut de la page.
Connecter un agent IA (MCP)
La même clé vous authentifie sur le serveur MCP de Skillsive, à https://api.skillsive.com/core/mcp, qui expose l’API sous forme d’outils que l’agent appelle directement.
Claude Code — une commande dans le terminal :
claude mcp add --transport http skillsive https://api.skillsive.com/core/mcp --header "Authorization: Bearer sk_live_…"
Cursor — ajoutez le serveur à ~/.cursor/mcp.json (ou .cursor/mcp.json dans le projet) :
{
"mcpServers": {
"skillsive": {
"type": "http",
"url": "https://api.skillsive.com/core/mcp",
"headers": { "Authorization": "Bearer sk_live_…" }
}
}
}
Connecteurs Claude.ai et ChatGPT
Les connecteurs des applications web Claude et ChatGPT exigent une connexion OAuth, que Skillsive ne prend pas encore en charge. Les agents qui s’authentifient par en-tête — Claude Code, Cursor et vos propres agents — fonctionnent dès aujourd’hui.