Aller au contenu
Twexapi
Français
Esc
naviguerouvrir⌘Japerçu
Sur cette page

Authentification

Authentification par jeton Bearer pour Twexapi — à utiliser avec Cursor, Claude Code, GitHub Copilot, ChatGPT et des agents de codage IA. Commencez en quelques minutes.

Authentification API

Twexapi utilise l’authentification par jeton Bearer pour sécuriser toutes les demandes API. Chaque demande doit inclure une clé API valide dans l’en-tête d’autorisation pour accéder à nos points de terminaison.

Obtenir Votre Clé API

Suivez ces étapes simples pour obtenir votre clé API :

  1. Connectez-vous à votre Tableau de bord Twexapi
  2. Votre clé API unique sera affichée en bonne place sur la page d’accueil du tableau de bord
  3. Copiez la clé en toute sécurité - vous en aurez besoin pour toutes les demandes API

Utiliser Votre Clé API

Incluez votre clé API dans l’en-tête Authorization de chaque demande en utilisant le format de jeton Bearer :

En-tête Requis :

Authorization: Bearer VOTRE_CLÉ_API

Variable d’environnement

Les SDK et la CLI lisent la même credential à partir de l’environnement :

export X_API_SCRAPER_KEY="VOTRE_CLÉ_API"

Utilisez Authorization: Bearer VOTRE_CLÉ_API dans les demandes HTTP brutes. Les SDK générés acceptent bearer_auth ou une option équivalente — voir chaque page SDK.


Authentification avec la CLI

Installez la CLI officielle, enregistrez votre clé API en tant que profil d’application nommé, et exécutez des commandes sans intégrer de secrets dans l’historique du shell :

npm install -g @twexapi-dev/x-api-scraper-cli

export X_API_SCRAPER_KEY="VOTRE_CLÉ_API"

x-api-scraper auth apps add --name prod --api-key "VOTRE_CLÉ_API"
x-api-scraper auth apps use prod
x-api-scraper --app prod about elonmusk

Référence complète des commandes : CLI.


Authentification avec MCP

Connectez les agents IA à https://api.twexapi.io/mcp avec votre clé API :

{
  "headers": {
    "x-api-key": "VOTRE_CLÉ_API"
  }
}

Certains clients acceptent Authorization: Bearer VOTRE_CLÉ_API à la place. Consultez Serveur MCP pour Cursor, Claude Code, Codex CLI et d’autres configurations clients.


Authentification avec des Agents de Codage IA

Installez l’habilité TwexAPI pour que Cursor, Claude Code, GitHub Copilot, ChatGPT, Cline, Windsurf, Codex, Gemini CLI, Continue, Roo Code et d’autres assistants IA sachent comment attacher correctement les jetons Bearer. Des guides de configuration et des options CLI sont disponibles sur le centre d’intégrations.

npx skills add twexapi-dev/x-api-scraper-cli

Dans Cursor, GitHub Copilot, Claude Code, ChatGPT, Continue, Roo Code ou tout autre agent pris en charge, essayez des prompts comme “configurez l’authentification Twexapi à partir de mon fichier .env, “ajoutez l’authentification Bearer à ce client API”, ou “générez une demande de test avec ma clé API”.


Bien que tous les points de terminaison de lecture publics (recherche, profils d’utilisateur, tweets, abonnés, fils, tendances) nécessitent zéro cookies ou informations de connexion Twitter, les actions d’écriture fonctionnent sous un modèle BYOC (Bring Your Own Cookie).

Actions d’écriture Prises en Charge

  • Création de tweets et de publications de fils (POST /twitter/tweets/create, POST /v3/twitter/tweets/create_thread)
  • Aimentation et retweet (POST /twitter/tweets/{tweet_id}/like, POST /twitter/tweets/{tweet_id}/retweet)
  • Envoi de messages directs (POST /v3/twitter/send_dm)
  • Suivi de comptes (POST /twitter/user/follow)

Exécution Déléguée et Sécurité Zero-Retention

Autorisation Propriétaire de l'Utilisateur

Vous passez votre propre chaîne auth_token ou cookie de compte. TwexAPI agit strictement en tant que passerelle d’exécution sans état pour votre compte.

Gestion Zero-Credential

Les jetons de session sont conservés strictement dans la mémoire serveur éphémère pendant l’exécution de cette demande HTTP spécifique. Ils ne sont jamais enregistrés sur le disque ou dans les bases de données.

Protection Légale et de Contenu Complète

Comme les actions sont exécutées avec vos informations de compte autorisées explicitement, votre équipe conserve la pleine propriété intellectuelle et élimine les responsabilités d’impersonation tierce.

Pas de Contamination de Compte Partagé

TwexAPI n’utilise jamais de comptes brûlés poolés, recyclés ou partagés pour les opérations d’écriture. Vos actions sont complètement isolées à vos propres comptes.

Comment Authentifier les Demandes d’Écriture

En plus de l’en-tête Authorization: Bearer VOTRE_CLÉ_API, fournissez la chaîne auth_token ou le cookie de votre compte directement dans le corps de la demande :

curl -X POST "https://api.twexapi.io/twitter/tweets/create" \
  -H "Authorization: Bearer VOTRE_CLÉ_API" \
  -H "Content-Type: application/json" \
  -d '{
    "tweet_text": "Bonjour monde depuis un pipeline automatisé !",
    "cookie": "auth_token=VOTRE_TOKEN_AUTH_TWITTER; ct0=VOTRE_TOKEN_CT0"
  }'

Exemples d’Implementation

Voici des exemples pratiques montrant comment authentifier vos demandes dans différentes langues de programmation :

cURL

Parfait pour les tests et l’exploration rapide de l’API :

curl --request GET \
  --url 'https://api.twexapi.io/twitter/users?usernames=elonmusk' \
  --header 'Authorization: Bearer VOTRE_CLÉ_API' \
  --header 'Content-Type: application/json'

Python

En utilisant la populaire bibliothèque requests :

import requests

# Point de terminaison API et paramètres
url = "https://api.twexapi.io/twitter/users"
params = {"usernames": "elonmusk"}

# En-tête d'authentification
headers = {
    "Authorization": "Bearer VOTRE_CLÉ_API",
    "Content-Type": "application/json"
}

# Effectuer la demande
response = requests.get(url, headers=headers, params=params)

# Gérer la réponse
if response.status_code == 200:
    data = response.json()
    print(data)
else:
    print(f"Erreur : {response.status_code} - {response.text}")

JavaScript (Node.js/Browser)

Implémentation moderne de l’API fetch :

const fetchUserData = async () => {
  const options = {
    method: 'GET',
    headers: {
      'Authorization': 'Bearer VOTRE_CLÉ_API',
      'Content-Type': 'application/json'
    }
  };

  try {
    const response = await fetch(
      'https://api.twexapi.io/twitter/users?usernames=elonmusk', 
      options
    );
    
    if (!response.ok) {
      throw new Error(`Erreur HTTP ! statut : ${response.status}`);
    }
    
    const data = await response.json();
    console.log(data);
  } catch (error) {
    console.error('Demande échouée :', error);
  }
};

fetchUserData();

Java

En utilisant Unirest pour des demandes HTTP simplifiées :

import kong.unirest.HttpResponse;
import kong.unirest.Unirest;

public class TwitterApiExample {
    public static void main(String[] args) {
        try {
            HttpResponse<String> response = Unirest
                .get("https://api.twexapi.io/twitter/users?usernames=elonmusk")
                .header("Authorization", "Bearer VOTRE_CLÉ_API")
                .header("Content-Type", "application/json")
                .asString();
            
            if (response.getStatus() == 200) {
                System.out.println(response.getBody());
            } else {
                System.err.println("Erreur : " + response.getStatus() + " - " + response.getBody());
            }
        } catch (Exception e) {
            System.err.println("Demande échouée : " + e.getMessage());
        }
    }
}

Meilleures Pratiques et Prochaines Étapes

  • Variables d’Environnement : Stockez votre clé API dans X_API_SCRAPER_KEY ou un gestionnaire de secrets, ne la codez jamais en dur.
  • Facturation Transparente : Consultez les tarifs micro par demande dans notre Guide de Tarification et Facturation.
  • Recovery des Erreurs : Gérez les réponses 4xx/5xx — voir Gestion des Erreurs.
  • Limits de Taux : Réduisez les demandes lors des 429 — voir Limits de Taux.
  • Lecture Publique Zero-Cookie : Comprenez pourquoi aucun cookie de connexion Twitter n’est nécessaire par rapport aux configurations auto-hébergées dans Auto-Scrappeur vs TwexAPI et Alternatives à Nitter.
  • Évaluation de l’Architecture : Comparez TwexAPI avec l’API X officielle (Pay-as-you-go par ressource vs par demande) dans notre Comparaison de l’API X Officielle.
  • HTTPS Seulement : Toutes les demandes doivent utiliser HTTPS pour la sécurité.

Cette page vous a-t-elle été utile ?