Authentification
Générer un Personal Access Token (PAT) en self-service.
Toutes les requêtes utilisent un Personal Access Token (PAT) via le header HTTP Authorization: Bearer arc_pat_….
1. Générer un token
a. Vous êtes admin du tenant
Connectez-vous sur app.arch-platform.com → Admin → Tokens d'API.
Cliquez Nouveau token, choisissez scopes + durée d'expiration.
Copiez le token immédiatement — affiché qu'une fois. Stockez-le dans votre coffre (Vault, AWS Secrets Manager, CI secret).
b. Vous êtes développeur (non-admin)
Déposez une demande justifiée depuis app.arch-platform.com → Mes demandes de PAT.
Un tenant-admin reçoit la demande et décide (approuver / rejeter avec raison).
Si approuvée, l'admin vous transmet le token via canal sécurisé.
Format : arc_pat_<tokenId>_<secret> — préfixe inspectable, secret hashé bcrypt côté serveur.
2. Scopes disponibles
| Scope | Permet |
|---|---|
read | Lecture GET — référentiel, fonctions, DAS, notices, agents IA |
write | Création / modification (POST, PATCH) |
admin | Actions tenant-admin sensibles |
3. Utiliser le token
Authorization: Bearer arc_pat_VOTRE_TOKENVoir Exemples.
4. Rotation & révocation
Rotation tous les 90 jours recommandée. Révocation immédiate via Admin → Tokens d'API (le prochain appel retourne 401).
5. Rate limiting
180 req/min par token (plan Free). Headers X-RateLimit-Limit/Remaining/Reset + 429 avec Retry-After au-delà. Voir Rate limits pour le détail des patterns de retry et de pacing.
Codes de réponse
| Code | Signification |
|---|---|
200/201 | Succès |
401 | Token absent/invalide/expiré/révoqué |
403 | Scope insuffisant |
404 | Endpoint non exposé |
429 | Rate limit dépassé |