> ## Documentation Index
> Fetch the complete documentation index at: https://documentation.client-p.pylote.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentification

> Comment s'authentifier auprès de l'API Pylote

## Obtenir votre clé API

<Steps>
  <Step title="Contactez Pylote">
    Envoyez un email à `hello@pylote.io` en indiquant votre société et votre cas d'usage
    (intégration directe, distribution via plateforme, intégrateur CRM, etc.).
  </Step>

  <Step title="Signez le contrat de partenariat">
    Pylote vous adresse le contrat de partenariat API. La signature vaut acceptation
    des [conditions légales](/conditions-legales) (tracking, RGPD, confidentialité).
  </Step>

  <Step title="Recevez votre clé">
    Une fois le contrat signé, Pylote vous envoie votre Clé API par email.
    Vous pouvez commencer à intégrer immédiatement.
  </Step>
</Steps>

<Tip>
  En attendant votre clé, vous pouvez déjà tester l'API via la [sandbox](/sandbox)

  * aucune clé requise.
</Tip>

## Clé API

L'API utilise une **clé API** pour identifier les requêtes.

Incluez-la dans le header `x-api-key` de chaque requête :

```bash theme={null}
curl -X GET "https://client-p.pylote.io/freelances?modifiedTime=0&page=1&limit=50" \
  -H "x-api-key: votre-cle-api"
```

### Types d'accès

Votre clé API détermine votre niveau d'accès :

| Type            | Endpoints accessibles                                                       | Exemples          |
| --------------- | --------------------------------------------------------------------------- | ----------------- |
| **Client**      | `GET /freelances`, `POST /freelances`, `GET /freelances/deleted-freelances` | Comet, RecruitCRM |
| **Intégrateur** | Tout Client + `/integration/*`                                              | BoondManager      |
| **Partenaire**  | `/partners/whitelist` + `/partners/events`                                  | Agrega            |
| **Admin**       | Tout Client + cache refresh, debug                                          | Pylote interne    |

### Erreurs d'authentification

<ResponseExample>
  ```json 401 - Clé manquante theme={null}
  {
    "statusCode": 401,
    "message": "Missing x-api-key header"
  }
  ```

  ```json 403 - Clé invalide theme={null}
  {
    "statusCode": 403,
    "message": "Invalid API key"
  }
  ```
</ResponseExample>

### Sécurité et responsabilité

<Warning>
  La Clé API est personnelle, non cessible et ne peut être partagée avec des tiers.
  **Toute utilisation de la Clé API, y compris frauduleuse, est réputée effectuée
  sous votre responsabilité.**
</Warning>

En cas de compromission avérée ou suspectée de votre Clé API :

1. Notifiez **immédiatement** Pylote à l'adresse `support@pylote.io`
2. Pylote révoquera la clé compromise et vous en fournira une nouvelle
3. Toute utilisation entre la compromission et la notification reste sous votre responsabilité

<Info>
  Pylote se réserve le droit de suspendre ou révoquer la Clé API en cas de manquement
  à l'une quelconque de vos obligations contractuelles.
</Info>
