---
title: "Autorisation de l'API serveur et format des requêtes"
description: ""
---

> **AI agents**: to search Adapty docs faster and with fewer tokens, install the Adapty skill. Claude Code (self-updating via plugin): `claude plugin marketplace add adaptyteam/adapty-sdk-integration-skill && claude plugin install adapty-sdk-integration@adapty` — other tools: `npx skills add adaptyteam/adapty-sdk-integration-skill --all`

## Autorisation \{#authorization\}

Les requêtes API doivent être authentifiées avec votre clé API secrète ou publique, passée en en-tête Authorization. Vous pouvez les trouver dans les [**App Settings**](https://app.adapty.io/settings/general). Le format de la valeur est `Api-Key {your-secret-api-key}`, par exemple `Api-Key secret_live_...`.

:::important
Les clés API sont spécifiques à chaque application. Si vous avez plusieurs applications, veillez à utiliser des clés différentes pour chacune d'elles.
:::

## Format de requête \{#request-format\}

**En-têtes**

Les requêtes de l'API côté serveur nécessitent des en-têtes spécifiques et un corps JSON. Utilisez les informations ci-dessous pour structurer vos requêtes.

| **En-tête**                 | **Description**                                              |
| --------------------------- | ------------------------------------------------------------ |
| **adapty-profile-id**       | <p>L'identifiant du profil Adapty de l'utilisateur. Visible dans le champ **Adapty ID** sur la page [Adapty Dashboard -> **Profiles**](https://app.adapty.io/profiles/users) -> profil spécifique. </p><p>Interchangeable avec **adapty-customer-user-id**, utilisez l'un ou l'autre.</p> |
| **adapty-customer-user-id** | <p>L'identifiant de l'utilisateur dans votre système. Visible dans le champ **Customer user ID** sur la page [Adapty Dashboard -> **Profiles**](https://app.adapty.io/profiles/users) -> profil spécifique. </p><p>Interchangeable avec **adapty-profile-id**, utilisez l'un ou l'autre.</p><p> ⚠️ Fonctionne uniquement si vous <InlineTooltip tooltip="identifiez les utilisateurs dans votre application">[iOS](identifying-users), [Android](android-identifying-users), [React Native](react-native-identifying-users), [Flutter](flutter-identifying-users), et [Unity](unity-identifying-users)</InlineTooltip> dans le code de votre application à l'aide du SDK Adapty.</p> |
| **adapty-platform**         | (optionnel) Précisez la plateforme de l'appareil sur lequel l'application est installée. Nous recommandons de définir ce paramètre dans les requêtes [Create profile](api-adapty/operations/createProfile) et [Update profile](api-adapty/operations/updateProfile) lors de la modification de l'objet [Installation Meta](server-side-api-objects#installation-meta), car il dépend de l'appareil utilisé par l'utilisateur, et un même utilisateur peut avoir plusieurs appareils. Valeurs possibles : `iOS`, `macOS`, `iPadOS`, `visionOS`, `Android` ou `web`. |
| **Content-Type**            | Définissez la valeur `application/json` pour que l'API traite la requête. |

**Corps**

L'API attend un corps au format JSON contenant les données nécessaires à la requête.

## Limites de débit \{#rate-limits\}

Les limites de débit sont appliquées par clé API, et la limite qui s'applique à votre application est assignée à votre clé — il n'existe pas de chiffre unique valable pour toutes les applications. Si vous dimensionnez une intégration à fort volume, ou si vous commencez à recevoir des réponses `429`, contactez le support pour savoir quelle limite s'applique à votre application.

Deux points à prendre en compte dans votre conception :

- **La limite est un débit soutenu, non un budget à la minute.** Les requêtes sont lissées sur la fenêtre temporelle et seules de courtes rafales au-delà du débit sont absorbées ; un rythme de requêtes régulier porte donc bien plus loin qu'envoyer en une seule fois le volume d'une minute.
- **Certains endpoints ont leur propre limite, plus basse.** [Créer une transaction en monnaie virtuelle](api-adapty/operations/createVirtualCurrencyTransaction) autorise par défaut 600 requêtes par minute et par application, indépendamment de la limite globale de votre application.

Les requêtes dépassant la limite échouent avec `429 Too Many Requests`. Réessayez avec un backoff, et respectez l'en-tête `Retry-After` lorsque la réponse en contient un.

## Faire tourner les clés API \{#rotate-api-keys\}

Si vous avez besoin de faire tourner vos clés API secrètes :

1. Dans **Settings → General**, cliquez sur **Generate new key**, puis cliquez sur l'icône de corbeille à côté de l'ancienne clé.
2. Mettez à jour la clé utilisée dans votre application.

---

**Prochaine étape — les requêtes :**

- [Obtenir un profil](api-adapty/operations/getProfile)
- [Créer un profil](api-adapty/operations/createProfile)
- [Mettre à jour un profil](api-adapty/operations/updateProfile)
- [Supprimer un profil](api-adapty/operations/deleteProfile)
- [Accorder un niveau d'accès](api-adapty/operations/grantAccessLevel)
- [Révoquer un niveau d'accès](api-adapty/operations/revokeAccessLevel)
- [Définir une transaction](api-adapty/operations/setTransaction)
- [Valider un achat, accorder un niveau d'accès au client et importer son historique de transactions](api-adapty/operations/validateStripePurchase)
- [Obtenir un paywall](api-adapty/operations/getPaywall)
- [Lister les paywalls](api-adapty/operations/listPaywalls)
- [Mettre à jour un paywall](api-adapty/operations/updatePaywall)