> ## Documentation Index
> Fetch the complete documentation index at: https://docs.moove.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# Moove API Keys

> Créez une clé API cadrée pour l'API Moove, copiez-la une seule fois, et révoquez-la définitivement quand vous avez fini.

Créez une clé, copiez-la une fois, servez-vous-en pour appeler l'API Moove.

<Info>
  **Web uniquement**, sur [moove.xyz/dashboard/api-keys](https://www.moove.xyz/dashboard/api-keys). Il n'y a pas d'équivalent mobile.
</Info>

## Comment créer une clé API ?

<Steps>
  <Step title="Ouvrez Gérer → Clés API">
    Sur le tableau de bord web.
  </Step>

  <Step title="Nommez-la">
    Quelque chose que vous reconnaîtrez dans six mois — le service ou l'environnement auquel elle est destinée.
  </Step>

  <Step title="Choisissez un agent">
    **Moove Receive Agent** est celui qui existe. Il se déploie sur les scopes dont cet agent a besoin.
  </Step>

  <Step title="Copiez la clé">
    <Warning>
      La clé en clair n'est affichée qu'**une seule fois**, à la création. Copiez-la maintenant et rangez-la dans votre gestionnaire de secrets. Fermez la fenêtre sans la copier et la clé est inutilisable — créez-en une autre.
    </Warning>
  </Step>
</Steps>

L'URL de base est `https://api.moove.xyz`.

## Des Moove Agents, pas des scopes bruts

Vous choisissez un **agent**, pas une chaîne de permissions. « Moove Receive Agent » est l'unité qu'un commerçant peut se représenter ; `payment_link:create` ne l'est pas.

| Agent                   | Statut             | Scopes accordés                            |
| ----------------------- | ------------------ | ------------------------------------------ |
| **Moove Receive Agent** | **Actif**          | `payment_link:create`, `payment_link:read` |
| Moove Send Agent        | Bientôt disponible | —                                          |
| Moove Swap Agent        | Bientôt disponible | —                                          |
| Moove Ramp Agent        | Bientôt disponible | —                                          |

Les trois agents à venir apparaissent désactivés. En sélectionner un créerait une clé qui n'accorde rien : le sélecteur ne le permet donc pas.

## Ce qu'une clé API peut et ne peut pas faire

<Note>
  Une clé est une **version restreinte de vous**. Elle agit comme votre compte et ne peut faire qu'un sous-ensemble de ce que vous pouvez faire.

  **Aucun endpoint ne déplace de fonds.** Un lien de paiement se règle toujours vers votre propre portefeuille par défaut, dans le token de ce portefeuille — l'appelant ne peut pas indiquer de destination. Une clé qui fuite peut créer des demandes qui *vous* paient. Elle ne peut payer personne d'autre.
</Note>

Une clé ne peut pas non plus créer une autre clé. La gestion des clés est authentifiée par session uniquement, de sorte qu'une clé compromise ne peut pas s'octroyer davantage.

## Comment garder une clé en sécurité ?

<Warning>
  * Rangez-la dans un gestionnaire de secrets ou une variable d'environnement. Jamais dans le contrôle de version.
  * Ne la collez jamais dans un prompt, une conversation, un ticket ou une capture d'écran.
  * Utilisez une clé distincte par service, pour qu'en révoquer une ne mette pas les autres à terre.
  * Révoquez toute clé sur laquelle vous avez un doute. En créer une nouvelle prend quelques secondes.
</Warning>

## Combien de clés puis-je avoir ?

Jusqu'à **10 clés actives** par compte. Créez-en une onzième et la requête est refusée avec `TOO_MANY_API_KEYS` — révoquez d'abord une clé dont vous ne vous servez plus.

<Tip>
  Ce plafond est une raison de cadrer les clés par intégration plutôt que par déploiement. Une clé par service réellement en fonctionnement est plus simple à se représenter, et plus simple à révoquer quand quelque chose change.
</Tip>

## Comment révoquer une clé ?

<Steps>
  <Step title="Ouvrez le menu de la clé">
    Dans **Gérer → Clés API**, ouvrez le menu **…** sur la ligne de la clé et choisissez **Révoquer**.
  </Step>

  <Step title="Confirmez">
    Cliquez à nouveau sur **Révoquer** pour confirmer. La clé cesse de fonctionner immédiatement.
  </Step>
</Steps>

<Warning>
  **La révocation est définitive.** Il n'y a pas de retour en arrière. La version en clair n'a jamais été stockée : une clé révoquée ne pourrait donc jamais resservir, même si l'enregistrement était restauré. Émettez plutôt une nouvelle clé.
</Warning>

## Comment utiliser une clé ?

Envoyez-la dans l'en-tête `X-API-Key` de chaque requête.

```bash theme={null}
curl -sS -X POST "https://api.moove.xyz/v1/payment-link" \
  -H "X-API-Key: $MOOVE_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "toAmount": "49.99" }'
```

[Authentication →](/api-reference/authentication)

## Avant votre premier appel

L'API refuse de créer des liens pour un compte qui ne peut pas recevoir de paiements. Assurez-vous d'avoir réservé un [Moove Handle](/fr-fr/brand/moove-handle) et défini un portefeuille par défaut avec un [token de règlement](/fr-fr/concepts/settlement-and-auto-routing) — sinon vous obtiendrez un `409`.

## Que lire ensuite

<CardGroup cols={3}>
  <Card title="Authentication" icon="lock" href="/api-reference/authentication">
    Comment fonctionne l'en-tête.
  </Card>

  <Card title="Moove Agentic Payments" icon="sparkles" href="/fr-fr/transact/moove-agentic-payments">
    Laissez un outil d'IA faire l'intégration.
  </Card>

  <Card title="API Moove Payment Links" icon="link" href="/api-reference/moove-receive/moove-payment-links">
    Les endpoints en détail.
  </Card>
</CardGroup>

Cadrée, révocable, à vous. Votre argent. Votre mouvement.
