Démarrage
Authentification
Tous les endpoints de l'API SubReply s'authentifient de la même façon : une clé API personnelle, envoyée en Bearer token.
Il n'y a ni OAuth, ni cookie de session, ni signature de requête. Une clé identifie un compte SubReply et un seul : c'est ce compte qui est débité et dont le solde est vérifié.
Authorization: Bearer sr_live_VOTRE_CLE_APIGénérer une clé
- Ouvrez la page Clés API de votre dashboard.
- Donnez un nom à la clé (celui de l'outil qui l'utilisera : « n8n prod », « script scraping »…). Ce nom sert à la révoquer sans se tromper.
- Copiez le token affiché immédiatement : il ne sera plus jamais lisible.
Format de la clé
Une clé est le préfixe sr_live_suivi de 64 caractères hexadécimaux — 72 caractères en tout, soit 256 bits d'entropie.
sr_live_3f9c1d7e08b64a25c1e0a7d4f6b93e28d5c40a1b8e73f602d9a45c8e1b027f3a
└──┬───┘└───────────────────── 64 caractères hex ──────────────────────┘
préfixeLe dashboard n'affiche ensuite que sr_live_et les 8 premiers caractères : assez pour reconnaître une clé dans une liste, très loin d'assez pour la reconstituer. Nous ne stockons que son empreinte SHA-256, donc même nous ne pouvons pas vous la rendre.
Utiliser la clé
curl -X POST https://subreply.io/api/v1/scrape \
-H "Content-Type: application/json" \
-H "Authorization: Bearer sr_live_VOTRE_CLE_API" \
-d '{"subreddits": ["r/entrepreneur"], "keywords": ["leads"]}'En Node.js ou dans un nœud HTTP Request (n8n, Make), c'est le même en-tête :
const response = await fetch("https://subreply.io/api/v1/scrape", {
method: "POST",
headers: {
"Content-Type": "application/json",
Authorization: `Bearer ${process.env.SUBREPLY_API_KEY}`,
},
body: JSON.stringify({
subreddits: ["r/entrepreneur"],
keywords: ["leads"],
}),
});
const data = await response.json();Sécurité
- Jamais côté client. Une clé dans du JavaScript de navigateur, une app mobile ou un dépôt public est une clé compromise : n'importe qui peut alors brûler vos crédits et publier sous votre compte.
- Toujours en variable d'environnement (
SUBREPLY_API_KEY), ou dans le gestionnaire de credentials de votre outil d'automatisation. Pas en dur dans le code, pas dans une URL — les URLs finissent dans les logs. - Une clé par usage. Un workflow n8n compromis se révoque alors sans casser vos scripts.
- En cas de doute, révoquez. La révocation est immédiate et une nouvelle clé se génère en deux clics. Une clé perdue ne se récupère pas, elle se remplace.
La clé donne accès à vos crédits
Erreurs d'authentification
| Code | Signification | Cause | Solution |
|---|---|---|---|
401 | Unauthorized | En-tête absent, mal formé, clé inconnue ou révoquée. | Vérifiez l'en-tête Authorization: Bearer sr_live_…, sans espace superflu ni retour à la ligne. |
402 | Payment Required | La clé est valide mais le solde de crédits est nul ou insuffisant pour l'action demandée. | Rechargez sur subreply.io/billing. |
Le contrôle se fait en deux temps : la clé d'abord (401), le solde ensuite (402). Un 402 est donc toujours la preuve que votre clé, elle, est bonne.