Clés API

Les clés API authentifient les requêtes vers l'API Mistral et les autres outils Mistral. Dans Admin, les Organization Admins peuvent créer, consulter, renouveler et supprimer des clés API dans les Workspaces.

Les développeurs peuvent aussi créer et gérer leurs propres clés API depuis la fenêtre de profil utilisateur dans Studio. Les utilisateurs qui n'utilisent que Vibe n'ont généralement pas besoin de clés API, sauf s'ils utilisent aussi Studio, l'API, Vibe Code ou un autre outil de développement.

Types de clés API

Types de clés API

Les clés API peuvent être associées à plusieurs zones produit:

TypeUtilisation
StudioClés API standard pour utiliser l'API Mistral.
VibeClés utilisées par Vibe Code.
Mistral CodeClés héritées pour les anciens usages de Mistral Code.
Créer une clé API en tant qu'admin

Créer une clé API en tant qu'admin

  1. Ouvrez Admin PanelAPIAPI Keys.
  2. Sélectionnez Create new key.
  3. Vous pouvez saisir un Key name.
  4. Sélectionnez le Workspace auquel la clé appartient.
  5. Définissez une date d'Expiration. Si une politique d'expiration des clés API s'applique au Workspace sélectionné, le sélecteur de date propose uniquement les dates autorisées et l'option sans expiration n'est pas disponible. Si aucune politique ne s'applique, choisissez une date future ou laissez la clé sans expiration.
  6. Choisissez le Connector access scope.
  7. Sélectionnez Create new key.
  8. Copiez la clé immédiatement.

Après la création d'une clé, vous ne pouvez pas modifier son Workspace, son Connector access scope ou sa date d'expiration. Pour modifier ces paramètres, créez une nouvelle clé et supprimez l'ancienne.

Avertissement

Les clés API sont confidentielles et ne sont pas partagées dans votre Organization. La clé complète s'affiche une seule fois. Après la fermeture de la fenêtre, vous ne pouvez plus la récupérer. Stockez-la dans un gestionnaire de mots de passe ou un coffre de secrets. Ne la partagez pas et ne l'ajoutez pas à votre gestionnaire de version.

Gérer les clés API

Gérer les clés API

Ouvrez Admin PanelAPIAPI Keys pour consulter les clés API dans l'Organization.

La liste des clés affiche:

  • les clés actives et expirées;
  • le type de clé;
  • le Workspace;
  • la date de dernière utilisation;
  • la date d'expiration.

Depuis la liste, les admins peuvent:

  • renouveler une clé en créant une nouvelle clé puis en supprimant l'ancienne;
  • supprimer une clé;
  • identifier les clés inutilisées ou expirées.
Politique d'expiration des clés API

Politique d'expiration des clés API

Une politique d'expiration des clés API définit la durée de validité maximale des nouvelles clés API. Les politiques sont désactivées par défaut. Les clés existantes, y compris les clés sans expiration, continuent de fonctionner jusqu'à leur révocation ou leur expiration initiale.

Les Organization Admins peuvent définir un maximum au niveau de l'Organization. Les Workspace Admins peuvent définir un maximum plus strict pour leur Workspace, mais ils ne peuvent pas dépasser le maximum de l'Organization. Les contrôles côté serveur appliquent les politiques actives pour les chemins de création API et interface utilisateur.

Pour comprendre le comportement et la hiérarchie de la politique, consultez Politique d'expiration des clés API.

Gérer vos propres clés API

Gérer vos propres clés API

Les admins et les développeurs peuvent gérer leurs propres clés API depuis la fenêtre de profil utilisateur:

  • Dans Studio, ouvrez StudioAPI keys.
  • Ou ouvrez le menu de votre profil utilisateur et sélectionnez API Keys.

Utilisez ce parcours pour les clés qui vous appartiennent. Utilisez le parcours Admin Panel lorsque vous devez gérer des clés dans toute l'Organization.

Astuce

Les admins peuvent aussi consulter les clés API depuis le panneau User Details d'un membre. L'onglet API Keys affiche les clés du membre, leur type, le Workspace associé, la date de dernière utilisation et la date d'expiration. Consultez Gestion des utilisateurs.

Portée des clés API

Portée des clés API

Les clés API sont limitées au Workspace dans lequel elles ont été créées. Les requêtes envoyées avec une clé utilisent le quota, les limites de débit et les ressources de ce Workspace.

Pour utiliser des clés différentes selon les environnements, par exemple développement, staging et production, créez des Workspaces séparés et créez une clé API dédiée dans chaque Workspace.

Le Connector access scope contrôle les Connectors de Workspace que la clé peut utiliser.

PortéeAccès
Shared connectors onlyAccès uniquement aux Connectors partagés avec le Workspace, pas aux Connectors privés.
Private and shared connectorsAccès aux Connectors privés appartenant au créateur de la clé et aux Connectors partagés avec le Workspace.

La portée par défaut est Shared connectors only. Utilisez-la pour les automatisations. Choisissez Private and shared connectors uniquement lorsque l'application doit accéder aux Connectors privés du créateur de la clé.

Pour l'administration des Connectors, consultez Connectors.

Note

Les clés API ne sont pas limitées aux plans. Vous ne pouvez pas créer une clé API en mode gratuit ou une clé API avec paiement à l'usage. Chaque clé utilise automatiquement le plan Mistral et les paramètres de paiement à l'usage de votre Organization. Consultez Abonnements.