Créez un token d’accès personnel
Dans le dashboard Immoteur, ouvrez API → Tokens pour créer un token. Utilisez chaque token uniquement dans l’intégration qui en a besoin. Dans le dashboard Immoteur, vous pouvez créer des tokens API, vérifier vos data access et configurer vos webhooks.- La valeur d’un nouveau token n’est affichée qu’une seule fois. Copiez-la immédiatement et conservez-la dans un gestionnaire de secrets ou une variable d’environnement.
- Utilisez l’en-tête
Authorizationau format Bearer (Authorization: Bearer <token>) pour chaque requête API. - Effectuez régulièrement une rotation des tokens et révoquez ceux qui ne sont plus utilisés.
Configurez les data access
Dans le dashboard Immoteur, ouvrez API → Accès aux données pour vérifier les accès disponibles pour votre intégration. Immoteur applique les accès configurés aux réponses de l’API.- Consultez le bloc
meta.dataAccessLimitdans les réponses API pour vérifier les accès effectifs. - Utilisez les filtres d’endpoint en complément des data access lorsque vous avez besoin d’un résultat plus restreint.
Utilisez les tokens de manière sûre
- Injectez
$IMMOTEUR_TOKENvia des variables d’environnement ou un gestionnaire de secrets plutôt que de le coder en dur. - Lors d’une rotation, mettez d’abord à jour la configuration de l’intégration, puis révoquez le token qui n’est plus utilisé.
- Si une requête renvoie
401, vérifiez le token et l’en-tête Bearer avant de réessayer. Consultez Fiabilité de l’API pour le traitement des réponses.