Utiliser l'API développeur et les webhooks
La page API du Dashboard donne un accès programmatique aux avatars, voix et générations audio et vidéo. Ouvrez Dashboard → API pour l'URL de base actuelle, le format d'authentification, les clés API, les réglages webhook et le lien vers la référence développeur complète.
Qui peut créer une clé API
L'accès à l'API développeur est réservé aux forfaits payants. Si la carte de clé API indique qu'un forfait est requis, effectuez la mise à niveau via Billing avant de créer une clé. Une clé API est un identifiant secret pour un logiciel, pas un mot de passe à partager avec une personne.
Créer et stocker une clé API
Ouvrez Dashboard → API et trouvez la carte Developer API.
Saisissez un nom reconnaissable, par exemple « production backend » ou « staging integration », puis choisissez Create.
Copiez immédiatement la clé complète dans le gestionnaire de secrets de votre déploiement ou une configuration d'environnement protégée.
Après l'affichage unique, le Dashboard ne conserve qu'un préfixe et des métadonnées d'usage ; la clé complète ne peut plus être affichée.
Traitez une clé API comme un mot de passe capable de dépenser les crédits du compte. Ne la placez jamais dans du code navigateur, une application mobile, une capture d'écran, un chat, un dépôt public ou une variable d'environnement côté client.
Authentifier une requête
La page API affiche l'URL de base et le format de l'en-tête Authorization. Envoyez la clé seulement depuis du code serveur de confiance avec Authorization: Bearer <key>. Avant une intégration, consultez la référence pour les endpoints, corps de requête, polling de tâches, réponses, limites de débit et codes d'erreur actuels.
Faire tourner ou révoquer une clé
Créez et déployez d'abord une clé de remplacement lorsque cela peut être fait sans risque.
Mettez à jour chaque service utilisant l'ancienne clé et vérifiez que ses requêtes réussissent.
Utilisez l'action de révocation à côté de l'ancienne clé dans Dashboard → API.
La révocation est irréversible. Ne révoquez pas une clé seulement pour revoir sa valeur complète : créez-en une autre.
Configurer un webhook de génération
Dans Dashboard → API, saisissez dans la carte Webhook un endpoint HTTPS public contrôlé par votre serveur.
Sélectionnez Save. L'enregistrement d'un endpoint nouveau ou modifié peut révéler une fois le secret webhook ; copiez-le et stockez-le immédiatement.
Sur votre serveur, calculez un HMAC-SHA256 du corps brut de la requête avec ce secret, puis comparez-le à l'en-tête X-Odrazio-Signature avant d'accepter l'événement.
Utilisez l'événement pour récupérer la ressource correspondante côté serveur ou mettre à jour votre enregistrement de tâche. Une requête entrante non vérifiée ne prouve pas qu'une génération est terminée.
Modifier ou supprimer un webhook
L'enregistrement d'une URL webhook modifiée peut faire tourner le secret ; mettez donc à jour la vérification simultanément. Utilisez Remove lorsque vous ne souhaitez plus de livraison. L'URL doit être accessible publiquement en HTTPS ; une adresse de développement locale ne peut pas recevoir les callbacks de la plateforme.