> ## Documentation Index
> Fetch the complete documentation index at: https://docs.immoteur.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Tokens API et accès aux données

> Créez, utilisez et renouvelez vos tokens API, puis vérifiez les accès aux données de votre intégration

## Créez un token d’accès personnel

Générez vos tokens depuis le dashboard Immoteur dans **Settings → API tokens**. Utilisez un token uniquement dans l’intégration qui en a besoin.

<img src="https://mintcdn.com/scrapimmo/Jrq1VuDSgl3b14AH/images/configuration/token.png?fit=max&auto=format&n=Jrq1VuDSgl3b14AH&q=85&s=e1e0329c5ac8d077c7daf940023dec4a" alt="Fenêtre de création de token" width="1703" height="558" data-path="images/configuration/token.png" />

* Copiez le token et conservez-le dans un gestionnaire de secrets ou une variable d’environnement.
* Utilisez l’en-tête `Authorization` au format Bearer (`Authorization: Bearer <token>`) pour chaque requête API.
* Effectuez régulièrement une rotation des tokens et révoquez ceux qui ne sont plus utilisés.

Suivez le [Démarrage rapide](./demarrage-rapide) pour envoyer et vérifier votre première requête.

Pour consulter directement un token, appelez :

```bash theme={null}
export IMMOTEUR_TOKEN='<TOKEN>';

curl --fail-with-body --show-error --silent \
  'https://api.immoteur.com/public/v1/auth' \
  -H "Authorization: Bearer $IMMOTEUR_TOKEN";
```

## Configurez les data access

Immoteur applique des limites de data access aux réponses API. Alignez la configuration avec votre accord afin que l’API renvoie les données disponibles pour votre intégration.

<img src="https://mintcdn.com/scrapimmo/Jrq1VuDSgl3b14AH/images/configuration/data-access.png?fit=max&auto=format&n=Jrq1VuDSgl3b14AH&q=85&s=b1fc341654182b083b70981dc53497cb" alt="Vue des data accesses" width="1711" height="237" data-path="images/configuration/data-access.png" />

* Consultez le bloc `meta.dataAccessLimit` dans les réponses API pour confirmer les accès effectifs.
* Utilisez les filtres d’endpoint en complément des data access lorsque vous avez besoin d’un résultat plus restreint.

## Utilisez les tokens de manière sûre

* Injectez `$IMMOTEUR_TOKEN` via des variables d’environnement ou un gestionnaire de secrets plutôt que de le coder en dur.
* Renouvelez un token en mettant à jour la configuration de l’intégration, puis révoquez le token qui n’est plus utilisé.
* Si une requête renvoie `401`, vérifiez le token et l’en-tête Bearer avant de réessayer. Consultez [Fiabilité de l’API](./fiabilite-api) pour le traitement des réponses.

Lorsque vous êtes prêt à consulter des données, utilisez [Choisir une ressource API](./ressources-api) pour trouver l’endpoint adapté.
