Skip to main content
L’API Paps s’authentifie avec une clé API transmise en paramètre de requête apikey. C’est la méthode recommandée pour toute nouvelle intégration.

Méthode recommandée : apikey

Chaque client dispose d’une clé API unique, disponible dans son espace personnel Paps. Transmettez-la sur chaque requête via le paramètre de requête apikey, y compris sur les appels POST :
Ne partagez jamais votre clé API publiquement (dépôt de code, application front-end, etc.). Effectuez vos appels depuis un serveur backend. Une clé transmise en paramètre de requête peut se retrouver dans les logs d’accès de vos serveurs intermédiaires : restreignez leur accès en conséquence.

Méthode dépréciée : Bearer token

Dépréciée depuis le 1er septembre 2025. L’en-tête Authorization: Bearer <token> ne doit plus être utilisé pour les nouvelles intégrations. Contactez Paps Support avant d’envisager cette méthode.
L’API expose encore l’endpoint historique POST /auth/login, qui échange un clientId et un clientSecret contre un token JWT :
Body
Réponse — 200
Le token obtenu se transmet ensuite via l’en-tête Authorization: Bearer {{ACCESS_TOKEN}}. Cette méthode reste documentée à titre de référence pour les intégrations existantes, mais ne doit pas être utilisée pour de nouveaux projets.