Créez un token d’accès personnel
Générez vos tokens depuis le dashboard Immoteur dans Settings → API tokens. Utilisez un token uniquement dans l’intégration qui en a besoin.
- Copiez le token et conservez-le dans un gestionnaire de secrets ou une variable d’environnement.
- Utilisez l’en-tête
Authorizationau format Bearer (Authorization: Bearer <token>) pour chaque requête API. - Effectuez régulièrement une rotation des tokens et révoquez ceux qui ne sont plus utilisés.
Configurez les data access
Immoteur applique des limites de data access aux réponses API. Alignez la configuration avec votre accord afin que l’API renvoie les données disponibles pour votre intégration.
- Consultez le bloc
meta.dataAccessLimitdans les réponses API pour confirmer les accès effectifs. - Utilisez les filtres d’endpoint en complément des data access lorsque vous avez besoin d’un résultat plus restreint.
Utilisez les tokens de manière sûre
- Injectez
$IMMOTEUR_TOKENvia des variables d’environnement ou un gestionnaire de secrets plutôt que de le coder en dur. - Renouvelez un token en mettant à jour la configuration de l’intégration, puis révoquez le token qui n’est plus utilisé.
- Si une requête renvoie
401, vérifiez le token et l’en-tête Bearer avant de réessayer. Consultez Fiabilité de l’API pour le traitement des réponses.