ecloudserv docs

API — vue d'ensemble

Piloter vos services depuis vos scripts, votre CI, ou votre propre interface.

L'API REST expose les mêmes actions que le panel. Tout se fait en HTTPS, avec une clé d'API en en-tête et du JSON dans les deux sens.

Adresse de base#

base URL
https://api.ecloudserv.fr/api/v1

Tous les chemins de la référence sont relatifs à cette base : /servers désigne donc https://api.ecloudserv.fr/api/v1/servers.

Authentification#

Chaque requête porte votre clé dans l'en-tête Authorization, sous la forme Bearer :

première requête
curl https://api.ecloudserv.fr/api/v1/me \ -H "Authorization: Bearer VOTRE_CLE"

Créer une clé et choisir ses portées : voir Clés d'API.

Portées#

PortéeCe qu'elle autorise
readConsulter : compte, liste des services, état, ressources.
writeAgir : créer un service, l'allumer, l'éteindre, le modifier.

Astuce

Donnez à chaque clé le strict nécessaire. Un script de supervision qui ne fait que lire n'a aucune raison de pouvoir supprimer un service.

Format des réponses#

Les réponses sont en JSON. Le code HTTP porte le résultat : 2xx en cas de succès, 4xx si la requête est en cause, 5xx si c'est nous.

CodeSignificationQue faire
200Succès
201Ressource créée
401Clé absente ou invalideVérifier l'en-tête Authorization.
403Portée insuffisanteLa clé n'a pas la portée write, par exemple.
404Ressource introuvableVérifier l'identifiant du service.
429Trop de requêtesRalentir, puis réessayer.
5xxErreur côté serveurRéessayer plus tard ; signaler si ça persiste.

Bonnes pratiques#

  • Stockez la clé dans une variable d'environnement, jamais dans le dépôt — voir Variables & secrets.
  • Sur un 429, attendez avant de réessayer, en allongeant progressivement le délai. Réessayer immédiatement en boucle ne fait qu'aggraver la situation.
  • Ne partez pas du principe qu'une action est instantanée : un démarrage prend un certain temps. Interrogez l'état plutôt que de supposer.

Une clé fuitée donne accès à vos services

Si vous pensez qu'une clé a été exposée — commit public, capture d'écran, log partagé — révoquez-la immédiatement et créez-en une autre. La révocation prend effet tout de suite.