Types de tokens

L’API Revendeurs utilise deux types de tokens Sanctum, différenciés par leur préfixe :
PréfixeModeComportement
kh_live_ProductionOpérations réelles — wallet live débité, ressources créées
kh_test_SandboxSimulations — aucune ressource réelle créée, wallet sandbox débité
Ne jamais exposer vos tokens dans du code frontend ou un dépôt Git. Régénérez immédiatement un token compromis depuis votre espace revendeur.

Utilisation

Passez le token dans l’en-tête Authorization :
Authorization: Bearer kh_live_1|xxxxxxxxxxxxxxxxxxxxxxxxxxxxx
curl -X GET "https://kennhosting.com/api/v1/reseller/catalog" \
  -H "Authorization: Bearer kh_live_YOUR_TOKEN" \
  -H "Accept: application/json"

Création de tokens

Les tokens se créent depuis votre espace client → Développeur (/client/developer). Vous sélectionnez les scopes nécessaires lors de la création.

Scopes disponibles

ScopeAccès
reseller:catalogLire le catalogue KennHosting
reseller:plansCRUD plans personnalisés
reseller:clientsCRUD clients revendeur
reseller:hostingProvision et gestion hébergements cPanel
reseller:domainsEnregistrement et gestion domaines
reseller:vpsProvision et gestion VPS
reseller:emailProvision et gestion Email Pro
reseller:walletConsulter wallet et transactions, recharger
reseller:webhooksConfigurer les webhooks
support:writeOuvrir et répondre aux tickets B2B
Créez des tokens avec le minimum de scopes nécessaires pour votre intégration. Un token de lecture seule ne peut pas débiter votre wallet.

Réponses d’erreur d’authentification

// Token absent ou invalide → 401
{
  "success": false,
  "error": {
    "code": "unauthenticated",
    "message": "Unauthenticated."
  }
}

// Scope manquant → 403
{
  "success": false,
  "error": {
    "code": "forbidden",
    "message": "Missing scope: reseller:clients"
  }
}

Limites de débit

60 requêtes par minute par token. En cas de dépassement : 429 Too Many Requests avec l’en-tête Retry-After.