Skip to main content
L’API REST ClearPolicy vous donne un accès programmatique aux personnes, groupes, documents et demandes de validation de votre organisation. Tous les points de terminaison communiquent via HTTPS et renvoient du JSON.

URL de base

Le préfixe du chemin de l’API (/api/v1) est inclus dans chaque URL de requête. La version actuelle et unique est v1.

Authentification

Tous les points de terminaison nécessitent un jeton porteur API valide. Passez le jeton dans l’en-tête Authorization :
Consultez Authentification pour les instructions sur la création d’un jeton.
Votre organisation doit disposer d’un abonnement actif ou se trouver dans sa période d’essai. Si votre essai a expiré ou si votre abonnement est inactif, toutes les requêtes API renvoient une réponse 402 Payment Required.

Accès par rôle

L’accès à l’API suit votre rôle dans ClearPolicy. Les propriétaires et administrateurs d’organisation peuvent créer des jetons API et utiliser les points de terminaison des personnes, groupes, documents et demandes de validation. Les jetons liés à des gestionnaires de groupe peuvent utiliser GET /me pour confirmer le jeton et l’organisation, mais les autres points de terminaison de l’API REST renvoient 403 Forbidden.

Format des réponses

Toutes les réponses sont au format JSON. Les réponses réussies renvoient la ressource ou la collection demandée directement dans le corps de la réponse.

Identifiants

Tous les identifiants de ressources sont des ULID — des identifiants en chaîne triables lexicographiquement. Ils sont représentés sous forme de chaînes en minuscules, par exemple :

Pagination

Les points de terminaison de liste renvoient des résultats paginés. La réponse comprend un tableau data ainsi que des objets links et meta :
Utilisez les paramètres de requête page et per_page pour naviguer dans les résultats. per_page accepte des valeurs comprises entre 1 et 100, la valeur par défaut étant 25.

Erreurs

Les erreurs renvoient du JSON avec un champ error décrivant le problème :
Codes de statut HTTP courants :

Limitation de débit

Chaque jeton d’API est limité à 60 requêtes par minute. Les limites s’appliquent par jeton, et non par organisation — plusieurs jetons ont chacun leur propre quota. Si vous dépassez la limite, l’API renvoie 429 Too Many Requests. Les réponses incluent les en-têtes Retry-After et X-RateLimit-* pour indiquer quand réessayer. Utilisez un backoff exponentiel lors des tentatives.
Dernière modification le 4 août 2026