L'API publique Escher V2 (/v1/*) nécessite un Bearer token sur chaque requête. Créez et gérez vos jetons sur la page Jetons API — ouvrez le menu de compte en bas à gauche de la barre latérale et sélectionnez Jetons API (/settings/api-tokens).
Vous devez d'abord activer l'accès API
Les jetons API sont soumis à des restrictions. La page ne vous permet de créer des jetons que si l'accès API est activé sur votre compte.
Si ce n'est pas le cas, la page affiche :
L'accès API n'est pas activé sur votre compte. Contactez votre gestionnaire de compte à support@theprintspace.co.uk pour en faire la demande.
Envoyez un e-mail à support@theprintspace.co.uk pour l'activer, puis revenez à la page.
Qui a besoin de jetons API
- Les artistes qui créent des intégrations personnalisées (par ex. un site portfolio qui déclenche des drops à la demande).
- Les agences gérant plusieurs comptes d'artistes par automatisation.
- Les développeurs qui créent des outils internes communiquant avec l'API.
Si vous utilisez uniquement l'interface web pour créer des drops manuellement, vous n'avez pas besoin de jeton.
Comment créer un jeton
- Ouvrez la page Jetons API (menu de compte → Jetons API).
- Entrez un Nom du jeton (le placeholder du champ indique « Nom du jeton (par ex. « Backend CI ») ») afin de pouvoir l'identifier ultérieurement.
- Entrez optionnellement une URL Webhook — voir ci-dessous. Le placeholder du champ indique « URL Webhook (optionnelle, https://…) » ; laissez-le vide ou entrez une URL complète
https://. - Cliquez sur Générer le jeton.
- Le jeton complet s'affiche une seule fois, accompagné de la note « Copiez ce jeton maintenant — il ne s'affichera plus jamais. » Copiez-le immédiatement.
- Stockez-le de manière sécurisée — dans un gestionnaire de secrets, dans votre environnement CI/CD, ou dans un fichier
.enven dehors du contrôle de version.
Les nouveaux jetons apparaissent dans la liste avec ces colonnes : Nom, Préfixe, Webhook, Créé, Dernière utilisation. Seul le préfixe est stocké — le jeton complet ne peut pas être récupéré après sa création.
URL Webhook optionnelle
Chaque jeton peut porter une URL webhook https:// optionnelle. Définissez-la lors de la génération du jeton, ou modifiez-la ultérieurement : cliquez sur le crayon à côté de la cellule Webhook d'un jeton, entrez une URL complète https:// (ou effacez-la), puis enregistrez.
Ce que vous pouvez faire avec le jeton
La surface complète /v1 est documentée au point de terminaison OpenAPI (/openapi.json sur le service API). Opérations courantes :
- Créer des drops —
POST /v1/drops. - Ajouter des produits aux drops —
POST /v1/drops/{drop_id}/products. - Configurer des variantes —
PUT /v1/drops/{drop_id}/products/{product_id}/variants. - Déclencher la publication —
POST /v1/drops/{drop_id}/publish. - Interroger le statut de publication —
GET /v1/drops/{drop_id}/publish-attempts/latest. - Générer des recommandations —
POST /v1/recommendations. - Extraire des styles de page à partir d'une URL —
POST /v1/styles/extract(retourne cinq variations parmi lesquelles choisir). - Enregistrer un préréglage de style de page —
POST /v1/styles.
Authentification
Transmettez le jeton en tant qu'en-tête Bearer sur chaque requête :
Authorization: Bearer <your-token>
Un jeton manquant, révoqué ou invalide retourne HTTP 401. Si l'accès API a été désactivé sur le compte, vous obtenez HTTP 403.
Limites de débit
- Points de terminaison de lecture : 120 requêtes par minute par utilisateur.
- Points de terminaison d'écriture : 30 requêtes par minute par utilisateur.
Les appels dépassant la limite reçoivent HTTP 429 avec un en-tête Retry-After. Les limites sont par utilisateur, non par jeton, donc plusieurs jetons pour le même utilisateur partagent le même quota.
Cycle de vie du jeton
- Révoquer — cliquez sur le bouton Révoquer sur la ligne du jeton et confirmez la boîte de dialogue (« Révoquer … Cela ne peut pas être annulé et le jeton cessera de fonctionner immédiatement. »). Les requêtes futures avec ce jeton retourneront 401.
- Rotation — générez un nouveau jeton, basculez votre intégration pour l'utiliser, puis révoquez l'ancien. Aucun arrêt si vous le faites dans le bon ordre.
- Expiration — les jetons n'expirent pas automatiquement par défaut. Effectuez une rotation tous les 6 à 12 mois en tant que bonne pratique de sécurité.
Ne pas partager
Les jetons sont des identifiants complets — quiconque en possède un peut agir à votre place sur la plateforme, y compris publier des drops et modifier des produits. Traitez-les avec le même soin qu'un mot de passe.