Skip to main content
L’API Paps s’authentifie avec une clé API transmise dans l’en-tête x-api-key. C’est la méthode recommandée pour toute nouvelle intégration.

Méthode recommandée : x-api-key

Chaque client dispose d’une clé API unique, disponible dans son espace personnel Paps. Transmettez-la sur chaque requête via l’en-tête x-api-key :
Ne partagez jamais votre clé API publiquement (dépôt de code, application front-end, etc.). Effectuez vos appels depuis un serveur backend.

Méthode dépréciée : Bearer token

Dépréciée depuis le 1er septembre 2025. L’en-tête Authorization: Bearer <token> ne doit plus être utilisé pour les nouvelles intégrations. Contactez Paps Support avant d’envisager cette méthode.
L’API expose encore l’endpoint historique POST /auth/login, qui échange un clientId et un clientSecret contre un token JWT :
Body
Réponse — 200
Le token obtenu se transmet ensuite via l’en-tête Authorization: Bearer {{ACCESS_TOKEN}}. Cette méthode reste documentée à titre de référence pour les intégrations existantes, mais ne doit pas être utilisée pour de nouveaux projets.