Skip to main content

Créez un token d’accès personnel

Dans le dashboard Immoteur, ouvrez API → Tokens pour créer un token. Utilisez chaque token uniquement dans l’intégration qui en a besoin. Dans le dashboard Immoteur, vous pouvez créer des tokens API, vérifier vos data access et configurer vos webhooks.
  • La valeur d’un nouveau token n’est affichée qu’une seule fois. Copiez-la immédiatement et conservez-la dans un gestionnaire de secrets ou une variable d’environnement.
  • Utilisez l’en-tête Authorization au format Bearer (Authorization: Bearer <token>) pour chaque requête API.
  • Effectuez régulièrement une rotation des tokens et révoquez ceux qui ne sont plus utilisés.
Suivez le Démarrage rapide pour envoyer et vérifier votre première requête. Pour consulter directement un token, appelez :

Configurez les data access

Dans le dashboard Immoteur, ouvrez API → Accès aux données pour vérifier les accès disponibles pour votre intégration. Immoteur applique les accès configurés aux réponses de l’API.
  • Consultez le bloc meta.dataAccessLimit dans les réponses API pour vérifier les accès effectifs.
  • Utilisez les filtres d’endpoint en complément des data access lorsque vous avez besoin d’un résultat plus restreint.

Utilisez les tokens de manière sûre

  • Injectez $IMMOTEUR_TOKEN via des variables d’environnement ou un gestionnaire de secrets plutôt que de le coder en dur.
  • Lors d’une rotation, mettez d’abord à jour la configuration de l’intégration, puis révoquez le token qui n’est plus utilisé.
  • Si une requête renvoie 401, vérifiez le token et l’en-tête Bearer avant de réessayer. Consultez Fiabilité de l’API pour le traitement des réponses.
Lorsque vous êtes prêt à consulter des données, utilisez Choisir une ressource API pour trouver l’endpoint adapté.