Authentification

Générer un Personal Access Token (PAT) en self-service.

Toutes les requêtes utilisent un Personal Access Token (PAT) via le header HTTP Authorization: Bearer arc_pat_….

1. Générer un token

a. Vous êtes admin du tenant

Cliquez Nouveau token, choisissez scopes + durée d'expiration.
Copiez le token immédiatement — affiché qu'une fois. Stockez-le dans votre coffre (Vault, AWS Secrets Manager, CI secret).

b. Vous êtes développeur (non-admin)

Déposez une demande justifiée depuis app.arch-platform.com → Mes demandes de PAT.
Un tenant-admin reçoit la demande et décide (approuver / rejeter avec raison).
Si approuvée, l'admin vous transmet le token via canal sécurisé.

Format : arc_pat_<tokenId>_<secret> — préfixe inspectable, secret hashé bcrypt côté serveur.

2. Scopes disponibles

ScopePermet
readLecture GET — référentiel, fonctions, DAS, notices, agents IA
writeCréation / modification (POST, PATCH)
adminActions tenant-admin sensibles

3. Utiliser le token

Authorization: Bearer arc_pat_VOTRE_TOKEN

Voir Exemples.

4. Rotation & révocation

Rotation tous les 90 jours recommandée. Révocation immédiate via Admin → Tokens d'API (le prochain appel retourne 401).

5. Rate limiting

180 req/min par token (plan Free). Headers X-RateLimit-Limit/Remaining/Reset + 429 avec Retry-After au-delà. Voir Rate limits pour le détail des patterns de retry et de pacing.

Codes de réponse

CodeSignification
200/201Succès
401Token absent/invalide/expiré/révoqué
403Scope insuffisant
404Endpoint non exposé
429Rate limit dépassé

On this page