> ## Documentation Index
> Fetch the complete documentation index at: https://docs.bonx.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentification

> Authentifiez vos requêtes avec un jeton d'API Bonx.

Les requêtes sont authentifiées par un **jeton d'API Bonx**, transmis dans
l'en-tête `x-api-key`. Chaque jeton n'expose que les données de votre équipe.

## Créer un jeton

Depuis les paramètres de votre espace Bonx, section **Tokens d'API**, créez un jeton. Il vous est
affiché **une seule fois** à la création, copiez-le immédiatement. Seul un
préfixe est conservé ensuite pour l'identifier dans la liste.

<Card title="Paramètres → Tokens d'API" icon="key">
  Créez, listez et révoquez vos jetons, avec révocation immédiate. **L'URL de l'API de votre espace y figure
  également**, à copier dans `BONX_API_URL`.
</Card>

## Utiliser un jeton

```bash theme={null}
curl "$BONX_API_URL/sales-orders" \
  -H "x-api-key: $BONX_API_KEY"
```

<Info>
  `BONX_API_URL` et `BONX_API_KEY` se définissent en une fois (voir l'étape 2 du [quickstart](/fr/marketing/introduction)).
</Info>

<Warning>
  Traitez un jeton comme un mot de passe : ne l'exposez jamais côté navigateur. En cas de fuite, révoquez-le
  immédiatement depuis les paramètres.
</Warning>
