Accès explicite, ressource par ressource.
Chaque clé combine l'identité, la validité et les étendues du compte. Vous contrôlez la portée sans partager votre mot de passe.
Bearer token
Envoyez le secret dans l’en-tête Authorization dans tous les appels REST et MCP.
bash
Authorization: Bearer ach_live_...Appels uniquement sur le serveur
N'exposez pas de clé dans du JavaScript public, des applications distribuées ou des extensions sans backend intermédiaire.
Portées disponibles
Les étendues de lecture et d’écriture sont indépendantes. Accordez uniquement ce qui est nécessaire pour chaque intégration.
account:readConsultez cette ressourceoffers:readConsultez cette ressourceoffers:writeChanger cette ressourcepublications:writeChanger cette ressourcegroups:readConsultez cette ressourcegroups:writeChanger cette ressourcesegments:readConsultez cette ressourcesegments:writeChanger cette ressourcecoupons:readConsultez cette ressourcecoupons:writeChanger cette ressourcecommissions:readConsultez cette ressourcepublications:readConsultez cette ressourcetemplates:readConsultez cette ressourcetemplates:writeChanger cette ressourceschedules:readConsultez cette ressourceschedules:writeChanger cette ressourcemonitors:readConsultez cette ressourcemonitors:writeChanger cette ressourcestore:readConsultez cette ressourcestore:writeChanger cette ressourcejourneys:readConsultez cette ressourcejourneys:writeChanger cette ressourceinbox:readConsultez cette ressourceinbox:writeChanger cette ressourceanalytics:readConsultez cette ressourcelinks:writeChanger cette ressourcewebhooks:readConsultez cette ressourcewebhooks:writeChanger cette ressourceCycle de vie clé
1
Créé
Le secret est révélé une fois.
2
Active
L'utilisation et les réponses apparaissent dans l'audit.
3
Expiré ou révoqué
L'accès s'arrête immédiatement sans affecter les autres clés.
Bonnes pratiques
Une clé par environnement.
Validité courte pour les tests et les agents temporaires.
Rotation semestrielle pour des intégrations permanentes.
Révocation immédiate lorsqu'un secret est révélé.