Authentification
Authentifiez chaque requête à l'API Sprite AI avec un token Bearer. Où trouver votre clé API, comment la passer dans le header Authorization et la garder en sécurité.
Chaque requête doit porter votre clé dans le header Authorization.
Authorization: Bearer sai_sk_your_key_hereCréez, nommez et révoquez vos clés sur la page Clés API. Une clé absente ou invalide renvoie 401, une clé révoquée ou expirée 403.
La clé complète s'affiche une fois, à la création. Traitez-la comme un mot de passe. Côté serveur, jamais dans du code client ni dans un dépôt. Perdue? Révoquez-la et créez-en une autre.
Limites de débit
Chaque réponse porte votre limite de débit dans ses headers.
| Header | Signification |
|---|---|
X-RateLimit-Limit | Requêtes permises par minute. |
X-RateLimit-Remaining | Requêtes restantes cette minute. |
X-RateLimit-Reset | Timestamp Unix où la fenêtre se réinitialise. |
Au-delà, vous recevez 429 avec un header Retry-After. Attendez qu'il passe, puis réessayez. Les limites sont par clé. Une clé distincte par charge de travail.
Mis à jour le 30 mai 2026