Chaque point de terminaison de cette page nécessite API Access, une clé API créée dans votre espace de travail en marque blanche avec la portée
platform:read ou platform:write, ainsi qu’un rôle propriétaire ou administrateur. Les résultats sont toujours limités à vos propres espaces clients. Une clé émise pour un client ne peut utiliser l’API REST que tant que son espace de travail dispose également d’API Access ; émettre ou révoquer une clé n’accorde pas cette fonction.Lister les clients de la plateforme
GET /api/v1/platform/users liste vos clients, du plus récent au plus ancien. Paginez avec limit / offset (voir la pagination) et recherchez par nom ou e-mail avec q.
Inscrire un client de la plateforme
POST /api/v1/platform/users crée un nouveau compte client et un espace de travail en votre nom. Deux modes :
invite(par défaut) — aucun mot de passe requis. Le compte est créé sans identifiants ; associez-le à un appel de connexion ou de génération de jeton ci-dessous pour permettre au client (ou à votre propre frontend) d’y accéder réellement.password— vous choisissez d’emblée un mot de passe initial (8 caractères ou plus) pour le client.
409 — le message ne révèle jamais si ce compte se trouve dans votre périmètre ou en dehors.
La réponse d’inscription inclut welcome_credit avec status, requested_credits et granted_credits. Cela permet à votre interface d’intégration d’afficher si les crédits de bienvenue ponctuels ont été accordés ou nécessitent un transfert manuel ultérieur.
Configurer les crédits de bienvenue
GET /api/v1/platform/welcome-credits renvoie le montant ponctuel configuré, l’état d’activation des comptes gratuits et des attributions automatiques, le solde actuel de votre portefeuille, ainsi que le nombre estimé de nouveaux clients que vous pouvez actuellement financer. PATCH met à jour le montant pour les futurs clients ; 800 crédits est le point de départ recommandé, et 0 désactive les attributions automatiques.
Connecter un client de la plateforme
POST /api/v1/platform/users/login authentifie un client avec son propre e-mail et son mot de passe, et renvoie un jeton d’accès en cas de succès. Utilisez cet appel pour créer un formulaire de connexion sur votre plateforme en marque blanche plutôt que de rediriger vos clients vers la page de connexion hébergée. Les échecs de connexion renvoient la même réponse générique 401 et ne révèlent pas si un compte existe.
Créer un jeton utilisateur
POST /api/v1/platform/users/{user_id}/token crée une clé API pour un client sans avoir besoin de son mot de passe — utile pour un tableau de bord, un parcours d’intégration, ou une automatisation approuvée agissant au nom du client.
scopes omis accorde un accès complet à ce client, et non les seules portées dont dispose votre propre identifiant d’opérateur.
Déconnecter un client de la plateforme
POST /api/v1/platform/users/{user_id}/logout révoque les clés API actives et les jetons OAuth du client, dans le périmètre de votre relation client. Utilisez cet appel pour forcer une déconnexion après la compromission d’un compte ou la fin de votre relation avec ce client. Répéter la requête ne pose aucun problème.
Transférer un solde
POST /api/v1/platform/users/{user_id}/balance déplace des crédits entre le solde de votre espace de travail et celui d’un client :
creditspositif — accorde des crédits de votre portefeuille au client (la méthode standard pour approvisionner un compte client).creditsnégatif — reprend des crédits du client vers votre portefeuille.
Gérer les clés API
Chaque espace de travail — y compris les espaces clients créés via cette API — peut gérer ses propres clés API via/api/v1/api-keys ou Settings → API Keys dans le tableau de bord. Un identifiant appartenant à un utilisateur peut aussi générer directement une clé pour un autre espace de travail de la même marque dont cet utilisateur est actuellement propriétaire ou administrateur, en appelant /api/v1/workspaces/{workspace_id}/api-keys. Ce point de terminaison imbriqué est une fonctionnalité multi-espaces générale et ne nécessite pas d’accès en marque blanche.
scopes d’une nouvelle clé doivent être un sous-ensemble des portées de l’identifiant appelant. GET /api/v1/api-keys liste les clés d’un espace de travail sans exposer leurs secrets ; DELETE /api/v1/api-keys/{id} en révoque une.
MCP
Tout ce qui précède est aussi disponible sous forme d’outils MCP, regroupés dans le groupeplatform (ainsi que list_api_keys / create_api_key / revoke_api_key dans le groupe settings). Connectez-vous avec le sélecteur de groupes :
Il n’existe pas d’outil
login_platform_user — la connexion reste réservée à REST, pour la raison indiquée plus haut. Les outils MCP acceptent soit un user_id, soit un email pour identifier le client cible ; REST prend toujours user_id depuis le chemin de l’URL.