Kadens logoKadens logoKadens
  • Découvrir
  • Prix
ConnexionCommencer
Kadens logoKadens logoKadens

Enseignement

  1. Premiers pas
  2. Académie
  3. Certificats
  4. Apprentissage
  5. Cours

Argent

  1. Abonnements
  2. Finances
  3. Billets

Agenda

  1. Événements
  2. Travail

Personnes

  1. Communauté
  2. E-mailing
  3. Formulaires
  4. Candidatures
  5. Communautés

Plateforme

  1. Mon site
  2. Découvrir
  3. Compte

Développeurs

  1. Vue d'ensemble
  2. Clés API et autorisations
  3. Widgets pour site web
  4. Webhooks
  5. Assistants IA (MCP)
  6. API REST
Vous ne trouvez pas ce que vous cherchez ?Recherchez à nouveau··Parlez-nous
Kadens logoKadens logoKadens

Là où les danseurs se connectent, apprennent et grandissent

Produit

  • Découvrir
  • Cours
  • Événements
  • Communautés
  • Mentorat

Pour les entreprises

  • Kadens pour enseigner
  • Kadens pour les événements
  • Kadens pour les formulaires
  • Kadens pour les certificats
  • Crée ton site
  • Tarifs
  • Réserve une démo en direct

Ressources

  • Centre d'aide
  • Nouveautés
  • Développeurs
  • Support

Entreprise

  • Contact
  • Instagram
  • Politique de confidentialité
  • Conditions d'utilisation
  • Politique des cookies
Centre d'aideContact
Parcourir la documentation · Clés API et autorisations

Enseignement

  1. Premiers pas
  2. Académie
  3. Certificats
  4. Apprentissage
  5. Cours

Argent

  1. Abonnements
  2. Finances
  3. Billets

Agenda

  1. Événements
  2. Travail

Personnes

  1. Communauté
  2. E-mailing
  3. Formulaires
  4. Candidatures
  5. Communautés

Plateforme

  1. Mon site
  2. Découvrir
  3. Compte

Développeurs

  1. Vue d'ensemble
  2. Clés API et autorisations
  3. Widgets pour site web
  4. Webhooks
  5. Assistants IA (MCP)
  6. API REST
  1. Centre d'aide
  2. Développeurs
  3. Clés API et autorisations

Clés API et autorisations

Une clé API permet à votre propre code, un script ou un outil comme Zapier d'agir sur votre compte Kadens. Vous la créez dans le tableau de bord, choisissez exactement ce qu'elle peut faire, et l'envoyez avec chaque requête.

·5 min
Sur cette page
  1. Ce qu'est une clé API
  2. Créer une clé
  3. Envoyer votre clé
  4. Tester votre clé
  5. Autorisations
  6. Faire pivoter et révoquer
  7. Erreurs
  8. Bonnes pratiques
  9. Et maintenant ?

Ce qu'est une clé API

Une clé est un secret qui appartient à un seul compte. Chaque requête faite avec elle agit comme ce compte et ne peut faire que ce que les autorisations de la clé permettent.

Chaque clé commence par kad_ suivi de 43 caractères aléatoires. Le préfixe permet de repérer facilement une clé si elle se retrouve là où elle ne devrait pas être.

Claude et ChatGPT n'ont pas besoin de clé : ils se connectent en s'authentifiant depuis la page Assistants IA. Utilisez une clé pour les scripts, les outils d'automatisation et tout ce qui envoie un en-tête.

Créer une clé

  1. 1

    Ouvrir Clés API dans votre tableau de bord

    Allez dans la section Clés API de vos intégrations et choisissez Émettre une nouvelle clé.
  2. 2

    Nommez-la et choisissez ses autorisations

    Donnez à la clé un nom que vous reconnaîtrez plus tard, sélectionnez uniquement les autorisations dont elle a besoin, et éventuellement définissez son expiration entre 1 et 365 jours.
  3. 3

    Copiez la clé et stockez-la en sécurité

    La clé n'est affichée qu'une seule fois. Copiez-la immédiatement dans votre gestionnaire de mots de passe ou l'environnement de votre serveur : Kadens ne peut pas l'afficher à nouveau.
Créez votre première clé
Ouvre la page du tableau de bord où se trouvent vos clés.
Ouvrir Clés API

Envoyer votre clé

Envoyez la clé dans l'en-tête Authorization de chaque requête, comme un jeton Bearer.

En-tête de requête
Authorization: Bearer kad_...

Gardez la clé hors de votre code : stockez-la dans une variable d'environnement telle que KADENS_API_KEY. Chaque exemple de cette documentation la lit à partir de là.

Tester votre clé

Le moyen le plus rapide de vérifier qu'une clé fonctionne : demandez à l'API à qui elle appartient.

Vérifiez votre clé depuis un terminal
Définissez les deux variables d'environnement ci-dessus, puis exécutez cette commande. Une clé fonctionnelle répond avec son compte et ses autorisations.
Bash
1
2
curl "$KADENS_API_URL/v1/me" \
  -H "Authorization: Bearer $KADENS_API_KEY"
Réponse
1
2
3
4
5
6
7
8
9
10
11
{
  "entity": {
    "id": "6f1c2d3e-4b5a-4c7d-8e9f-0a1b2c3d4e5f",
    "name": "Barcelona Salsa Studio"
  },
  "apiKeyId": "9a8b7c6d-5e4f-4a3b-9c2d-1e0f9a8b7c6d",
  "scopes": [
    "webhooks.read",
    "webhooks.write"
  ]
}

Autorisations

Une autorisation contrôle une action précise de l'API. Une clé ne peut faire que ce que ses autorisations permettent, donnez donc à chaque clé le moins d'autorisations possible dont elle a besoin. Une autorisation d'écriture n'inclut jamais l'autorisation de lecture correspondante.

Les assistants IA qui se connectent obtiennent moins d'autorisations
Les autorisations marquées Clé API uniquement ne sont jamais accordées à un assistant qui se connecte en s'authentifiant. Elles ne peuvent être accordées qu'à une clé que vous créez vous-même.

Site

AutorisationDescription
site.read
Lire le contenu du siteConsulter les pages, blocs et paramètres de vos sites.
site.design_reference.submit
Envoyer des références de designTéléverser des captures et des maquettes que le constructeur de site utilisera comme guide stylistique.
site.generate
Générer des brouillons de siteCréer de nouvelles pages et de nouveaux blocs en brouillon avec le constructeur de site IA.Clé API uniquement
site.compose
Composer la mise en page du siteAjouter, réordonner et retirer des blocs sur un brouillon.
site.theme.configure
Configurer le thème du siteModifier les couleurs, les polices et les espacements qui habillent un brouillon.Clé API uniquement
site.preview.read
Consulter les aperçus du siteOuvrir l'aperçu d'un brouillon avant sa mise en ligne.
site.publish
Publier des sitesMettre un brouillon en ligne sur votre site public.
embed.read
Consulter les widgets intégrésConsulter vos widgets intégrables, leurs statistiques, les sites web où ils ont été vus et les domaines autorisés à les afficher.
embed.write
Gérer les widgets intégrésCréer, modifier et archiver des widgets intégrables, et ajouter ou retirer les domaines autorisés à les afficher.

Catalogue

AutorisationDescription
catalog.read
Lire votre catalogueConsulter vos cours, leurs éditions et les forfaits et tarifs avec lesquels vous les vendez.
catalog.course.write
Créer des coursAjouter un cours à votre catalogue, avec son titre, son résumé et ses leçons.
catalog.plan.write
Définir les tarifs des forfaitsCréer ou modifier les tarifs d'un forfait d'abonnement qui vous appartient.
media.import
Importer des médiasRécupérer une vidéo depuis une URL publique vers votre médiathèque.
schedule.write
Définir vos disponibilitésCréer ou remplacer l'horaire hebdomadaire à partir duquel les réservations sont proposées.
events.read
Lire les événementsConsultez vos événements, leurs sessions et leurs types de billets.
events.write
Gérer les événementsCréez et modifiez vos événements, leurs sessions et leurs types de billets.
schedule.read
Lire le planningConsultez le planning de vos cours, ses sessions et les calendriers que vous publiez.
schedule.manage
Gérer le planningCréer, modifier et annuler les cours, les sessions et les calendriers publiés de votre planning.

Ventes

AutorisationDescription
orders.read
Lire les commandesConsultez vos commandes, paiements et remboursements.
subscriptions.read
Lire les abonnementsConsultez les abonnements à vos formules et leur statut.
bookings.read
Lire les réservationsConsultez les réservations de vos cours et sessions.
payouts.read
Lire les versementsConsultez vos versements et votre solde.
pricing.write
Gérer les tarifs et réductionsCréez et modifiez les réductions, options, offres et les règles qui décident qui peut acheter quoi.
orders.write
Gérer les commandes et remboursementsModifiez les commandes et effectuez des remboursements. Un remboursement rend l'argent à l'acheteur.
payments.write
Gérer les paiementsModifiez les réglages de paiement, les portefeuilles et l'encaissement de votre compte. Cela peut déplacer de l'argent.
insights.read
Lire les statistiquesConsultez vos statistiques et les chiffres de votre tableau de bord.

Personnes

AutorisationDescription
attendees.read
Lire les participantsConsultez qui possède des billets pour vos événements et leurs entrées.
enrollments.read
Lire les inscriptionsConsultez qui est inscrit à vos cours et sa progression.
people.read
Lire les données personnellesAccédez aux noms, adresses e-mail et autres données personnelles de vos clients. Sans cette autorisation, elles sont masquées.
people.write
Gérer les clientsAjoutez et modifiez les personnes de votre CRM, leurs accès et leurs demandes.
attendees.write
Enregistrer les participantsEnregistrez l'arrivée et le départ des participants à vos événements et sessions.

Webhooks

AutorisationDescription
webhooks.read
Consulter les webhooksConsulter vos endpoints de webhook, leur journal de livraisons et le catalogue d'événements.
webhooks.write
Gérer les webhooksCréer, modifier et supprimer des endpoints de webhook, renouveler leurs secrets et envoyer, renvoyer ou rejouer des événements.

Contrôle d'accès

AutorisationDescription
permissions.policy.read
Lire les politiques d'autorisationConsulter ce que chaque rôle est autorisé à faire sur l'ensemble de votre profil.
permissions.policy.write
Modifier les politiques d'autorisationAccorder et retirer ce que chaque rôle est autorisé à faire sur l'ensemble de votre profil.Clé API uniquement
actions.delegate
Agir en votre nomAutorise l'assistant à effectuer en votre nom toute action que vous pouvez faire dans Kadens, dans la limite des autres autorisations que vous accordez.

Apprentissage

AutorisationDescription
learning.read
Lire l'apprentissageConsultez examens, notes, certificats, travaux pratiques rendus et progression des élèves.
learning.write
Gérer l'apprentissageCorrigez les examens, publiez les résultats, délivrez les certificats et évaluez les travaux pratiques.

Communauté

AutorisationDescription
community.read
Lire la communautéConsultez votre communauté, vos annonces, discussions, avis et FAQ.
community.write
Gérer la communautéPubliez des annonces, répondez aux discussions et modérez votre communauté, vos avis et vos FAQ.

Marketing

AutorisationDescription
marketing.read
Lire le marketingConsultez vos envois d'e-mails, rappels, affiliés et récompenses.
marketing.write
Gérer le marketingCréez et envoyez des e-mails, configurez des rappels et gérez affiliés et récompenses.

Réglages

AutorisationDescription
terms.read
Lire les conditions de votre compteConsulter la commission, les limites et la période d'essai convenues pour votre compte.
settings.read
Lire les réglagesConsultez votre profil, vos étiquettes, intégrations et réglages du compte.
settings.write
Modifier les réglagesModifiez votre profil, vos étiquettes, intégrations et réglages du compte.

Faire pivoter et révoquer

SujetDescription
RéémettreCrée une nouvelle clé avec le même nom, les mêmes autorisations et la même expiration. L'ancienne clé cesse de fonctionner immédiatement, mettez-la donc à jour partout où elle est utilisée.
RévoquerDésactive la clé immédiatement. Toute intégration qui l'utilise cesse de fonctionner. Cette action est irréversible.
ExpirationUne clé créée avec une expiration cesse de fonctionner à cette date. Une clé sans expiration fonctionne jusqu'à ce que vous la révoquiez.
Dernière utilisationLe tableau de bord affiche la dernière utilisation de chaque clé. Une clé que personne n'a utilisée depuis longtemps est une bonne candidate à la révocation.

Erreurs

Le code de statut indique à votre intégration quoi faire ensuite.

StatutSignification
401La clé est absente, mal formatée, révoquée ou expirée. Vérifiez l'en-tête Authorization, ou créez une nouvelle clé.
403La clé fonctionne mais lui manque l'autorisation dont cette requête a besoin. Réémettre conserve les mêmes autorisations, créez donc plutôt une clé avec l'autorisation manquante.
Réponse d'erreur
1
2
3
4
5
6
7
{
  "statusCode": 403,
  "message": "API key missing required scope",
  "timestamp": "2026-10-01T10:00:00.000Z",
  "path": "/api/v1/me",
  "requestId": "req_7c1e0b"
}

Bonnes pratiques

  • Utilisez les clés uniquement sur un serveur. N'en mettez jamais dans une page web, une application mobile ou quoi que ce soit qu'un visiteur peut télécharger.
  • Stockez les clés dans des variables d'environnement ou un gestionnaire de secrets, jamais dans le code source ni dans un dépôt.
  • Donnez à chaque clé uniquement les autorisations dont elle a besoin, et préférez les autorisations de lecture quand l'intégration ne fait que lire.
  • Créez une clé par intégration, afin de pouvoir en révoquer une sans casser les autres.
  • Si une clé a pu fuiter, réémettez-la ou révoquez-la immédiatement.

Et maintenant ?

Ouvrir dans le tableau de bord

Cet article vous a-t-il aidé ?

Précédent
Vue d'ensemble
Suivant
Widgets pour site web

Sur cette page

  1. Ce qu'est une clé API
  2. Créer une clé
  3. Envoyer votre clé
  4. Tester votre clé
  5. Autorisations
  6. Faire pivoter et révoquer
  7. Erreurs
  8. Bonnes pratiques
  9. Et maintenant ?