Gérez vos clés API
Créez une clé API longue durée pour votre organisation Flowie, listez les clés qui existent déjà et révoquez celles dont vous n'avez plus besoin — le tout depuis cette page. Connectez-vous avec le même compte Flowie que celui que vous utilisez pour le tableau de bord ; la clé hérite de votre organisation et de votre niveau. Les clés générées ici sont également mémorisées localement afin que les widgets « Try-it » du Playground et de la référence API puissent les sélectionner dans une liste déroulante.
https://back.flowie.ink/exchange (staging) ou https://back.p2p-flowie.com/exchange (production). Ce sont des backends distincts avec des clés distinctes : une clé staging renvoie 401 en production et inversement. Choisissez l'environnement dans le formulaire ci-dessous avant de créer. Passez la clé via Authorization: Bearer flw_…. Notez que le préfixe correspond au mode, pas à l'environnement : flw_live_… = mode live, flw_test_… = mode bac à sable — les deux existent en staging et en production, donc le préfixe seul n'indique pas à quel environnement une clé est destinée. La chaîne complète n'est affichée qu'une seule fois, juste après la création — enregistrez-la dans votre coffre à secrets avant de quitter la page (nous la mettons aussi en cache dans le localStorage de ce navigateur pour que le Playground puisse la réutiliser).
Connectez-vous pour gérer vos clés API
Si vous êtes déjà connecté à Flowie dans un autre onglet, nous le détecterons automatiquement. Sinon, ouvrez le tableau de bord, connectez-vous, puis revenez ici.
Ou collez un JWT Flowie manuellement
Collez un access_token de votre session Flowie (DevTools → Application → Local Storage → cherchez une entrée @@auth0spajs@@::… sur staging.flowieapp.io, ou récupérez un en-tête Bearer … d'une requête réseau). Stocké uniquement dans le localStorage de ce navigateur.
Pas de compte ? Inscrivez-vous gratuitement — en moins d'une minute, puis revenez ici.
Créer une nouvelle clé
Vos clés
| Nom | Env | Préfixe | Société | Créée | Expire |
|---|
Comment ça marche
Cette page appelle les mêmes endpoints publics documentés dans la référence API. Rien ne se passe côté serveur que vous ne pourriez reproduire avec curl :
- Créer →
POST /v1/api-keysavec{"name": "...", "companyId": "..."}. - Lister →
GET /v1/api-keys(paginé ; cette page lit les 100 premières). - Révoquer →
DELETE /v1/api-keys/{id}(204 en cas de succès). La révocation est immédiate ; toute requête en cours se termine, mais la suivante renvoie401.
Votre JWT Flowie est conservé uniquement dans le localStorage (clé flowie-playground-state.key). Il ne quitte jamais le navigateur, sauf en tant qu'en-tête Authorization: Bearer … envoyé à l'API Exchange. Si vous appartenez à plusieurs organisations, utilisez le sélecteur d'organisation dans la barre supérieure pour choisir celle ciblée par une nouvelle clé — le sélecteur définit l'en-tête X-Flowie-Organization-Id sur chaque requête.
La page détecte votre session Flowie existante via une iframe masquée (/__exchange-handshake.html) hébergée sur staging.flowieapp.io (ou app.flowie.me en production). L'iframe lit le jeton d'accès mis en cache par le SDK Auth0 dans le localStorage du tableau de bord et le renvoie via postMessage — validation stricte de l'origine, pas de serveurs, pas de cookies. Si vous n'y êtes pas connecté, la page bascule sur le lien de connexion au tableau de bord ou sur le collage manuel d'un JWT.