SubReply

Démarrage

Authentification

Tous les endpoints de l'API SubReply s'authentifient de la même façon : une clé API personnelle, envoyée en Bearer token.

Il n'y a ni OAuth, ni cookie de session, ni signature de requête. Une clé identifie un compte SubReply et un seul : c'est ce compte qui est débité et dont le solde est vérifié.

En-tête
Authorization: Bearer sr_live_VOTRE_CLE_API

Générer une clé

  • Ouvrez la page Clés API de votre dashboard.
  • Donnez un nom à la clé (celui de l'outil qui l'utilisera : « n8n prod », « script scraping »…). Ce nom sert à la révoquer sans se tromper.
  • Copiez le token affiché immédiatement : il ne sera plus jamais lisible.

Format de la clé

Une clé est le préfixe sr_live_suivi de 64 caractères hexadécimaux — 72 caractères en tout, soit 256 bits d'entropie.

Format
sr_live_3f9c1d7e08b64a25c1e0a7d4f6b93e28d5c40a1b8e73f602d9a45c8e1b027f3a
└──┬───┘└───────────────────── 64 caractères hex ──────────────────────┘
 préfixe

Le dashboard n'affiche ensuite que sr_live_et les 8 premiers caractères : assez pour reconnaître une clé dans une liste, très loin d'assez pour la reconstituer. Nous ne stockons que son empreinte SHA-256, donc même nous ne pouvons pas vous la rendre.

Utiliser la clé

cURL
curl -X POST https://subreply.io/api/v1/scrape \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer sr_live_VOTRE_CLE_API" \
  -d '{"subreddits": ["r/entrepreneur"], "keywords": ["leads"]}'

En Node.js ou dans un nœud HTTP Request (n8n, Make), c'est le même en-tête :

Node.js
const response = await fetch("https://subreply.io/api/v1/scrape", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    Authorization: `Bearer ${process.env.SUBREPLY_API_KEY}`,
  },
  body: JSON.stringify({
    subreddits: ["r/entrepreneur"],
    keywords: ["leads"],
  }),
});

const data = await response.json();

Sécurité

  • Jamais côté client. Une clé dans du JavaScript de navigateur, une app mobile ou un dépôt public est une clé compromise : n'importe qui peut alors brûler vos crédits et publier sous votre compte.
  • Toujours en variable d'environnement (SUBREPLY_API_KEY), ou dans le gestionnaire de credentials de votre outil d'automatisation. Pas en dur dans le code, pas dans une URL — les URLs finissent dans les logs.
  • Une clé par usage. Un workflow n8n compromis se révoque alors sans casser vos scripts.
  • En cas de doute, révoquez. La révocation est immédiate et une nouvelle clé se génère en deux clics. Une clé perdue ne se récupère pas, elle se remplace.

La clé donne accès à vos crédits

Elle permet de générer et de publier, donc de dépenser. Traitez-la comme un moyen de paiement, pas comme un identifiant.

Erreurs d'authentification

CodeSignificationCauseSolution
401UnauthorizedEn-tête absent, mal formé, clé inconnue ou révoquée.Vérifiez l'en-tête Authorization: Bearer sr_live_…, sans espace superflu ni retour à la ligne.
402Payment RequiredLa clé est valide mais le solde de crédits est nul ou insuffisant pour l'action demandée.Rechargez sur subreply.io/billing.

Le contrôle se fait en deux temps : la clé d'abord (401), le solde ensuite (402). Un 402 est donc toujours la preuve que votre clé, elle, est bonne.