Clés API
Les clés API authentifient les requêtes vers l'API Mistral et les autres outils Mistral. Dans Admin, les Organization Admins peuvent créer, consulter, renouveler et supprimer des clés API dans les Workspaces.
Les développeurs peuvent aussi créer et gérer leurs propres clés API depuis la fenêtre de profil utilisateur dans Studio. Les utilisateurs qui n'utilisent que Vibe n'ont généralement pas besoin de clés API, sauf s'ils utilisent aussi Studio, l'API, Vibe Code ou un autre outil de développement.
Types de clés API
Les clés API peuvent être associées à plusieurs zones produit:
| Type | Utilisation |
|---|---|
| Studio | Clés API standard pour utiliser l'API Mistral. |
| Vibe | Clés utilisées par Vibe Code. |
| Mistral Code | Clés héritées pour les anciens usages de Mistral Code. |
Créer une clé API en tant qu'admin
- Ouvrez Admin Panel›API›API Keys ↗.
- Sélectionnez
Create new key. - Vous pouvez saisir un
Key name. - Sélectionnez le
Workspaceauquel la clé appartient. - Définissez une date d'
Expiration. Si une politique d'expiration des clés API s'applique au Workspace sélectionné, le sélecteur de date propose uniquement les dates autorisées et l'option sans expiration n'est pas disponible. Si aucune politique ne s'applique, choisissez une date future ou laissez la clé sans expiration. - Choisissez le
Connector access scope. - Sélectionnez
Create new key. - Copiez la clé immédiatement.
Après la création d'une clé, vous ne pouvez pas modifier son Workspace, son Connector access scope ou sa date d'expiration. Pour modifier ces paramètres, créez une nouvelle clé et supprimez l'ancienne.
Les clés API sont confidentielles et ne sont pas partagées dans votre Organization. La clé complète s'affiche une seule fois. Après la fermeture de la fenêtre, vous ne pouvez plus la récupérer. Stockez-la dans un gestionnaire de mots de passe ou un coffre de secrets. Ne la partagez pas et ne l'ajoutez pas à votre gestionnaire de version.
Gérer les clés API
Ouvrez Admin Panel›API›API Keys ↗ pour consulter les clés API dans l'Organization.
La liste des clés affiche:
- les clés actives et expirées;
- le type de clé;
- le Workspace;
- la date de dernière utilisation;
- la date d'expiration.
Depuis la liste, les admins peuvent:
- renouveler une clé en créant une nouvelle clé puis en supprimant l'ancienne;
- supprimer une clé;
- identifier les clés inutilisées ou expirées.
Politique d'expiration des clés API
Une politique d'expiration des clés API définit la durée de validité maximale des nouvelles clés API. Les politiques sont désactivées par défaut. Les clés existantes, y compris les clés sans expiration, continuent de fonctionner jusqu'à leur révocation ou leur expiration initiale.
Les Organization Admins peuvent définir un maximum au niveau de l'Organization. Les Workspace Admins peuvent définir un maximum plus strict pour leur Workspace, mais ils ne peuvent pas dépasser le maximum de l'Organization. Les contrôles côté serveur appliquent les politiques actives pour les chemins de création API et interface utilisateur.
Pour comprendre le comportement et la hiérarchie de la politique, consultez Politique d'expiration des clés API.
Gérer vos propres clés API
Les admins et les développeurs peuvent gérer leurs propres clés API depuis la fenêtre de profil utilisateur:
- Dans Studio, ouvrez Studio›API keys ↗.
- Ou ouvrez le menu de votre profil utilisateur et sélectionnez
API Keys.
Utilisez ce parcours pour les clés qui vous appartiennent. Utilisez le parcours Admin Panel lorsque vous devez gérer des clés dans toute l'Organization.
Les admins peuvent aussi consulter les clés API depuis le panneau User Details d'un membre. L'onglet API Keys affiche les clés du membre, leur type, le Workspace associé, la date de dernière utilisation et la date d'expiration. Consultez Gestion des utilisateurs.
Portée des clés API
Les clés API sont limitées au Workspace dans lequel elles ont été créées. Les requêtes envoyées avec une clé utilisent le quota, les limites de débit et les ressources de ce Workspace.
Pour utiliser des clés différentes selon les environnements, par exemple développement, staging et production, créez des Workspaces séparés et créez une clé API dédiée dans chaque Workspace.
Le Connector access scope contrôle les Connectors de Workspace que la clé peut utiliser.
| Portée | Accès |
|---|---|
| Shared connectors only | Accès uniquement aux Connectors partagés avec le Workspace, pas aux Connectors privés. |
| Private and shared connectors | Accès aux Connectors privés appartenant au créateur de la clé et aux Connectors partagés avec le Workspace. |
La portée par défaut est Shared connectors only. Utilisez-la pour les automatisations. Choisissez Private and shared connectors uniquement lorsque l'application doit accéder aux Connectors privés du créateur de la clé.
Pour l'administration des Connectors, consultez Connectors.
Les clés API ne sont pas limitées aux plans. Vous ne pouvez pas créer une clé API en mode gratuit ou une clé API avec paiement à l'usage. Chaque clé utilise automatiquement le plan Mistral et les paramètres de paiement à l'usage de votre Organization. Consultez Abonnements.