For the complete documentation index, see llms.txt. This page is also available as Markdown.

Jeton d'authentification

Comment fonctionne notre système d'authentification ?

Comment accéder aux jetons ?

Connectez-vous avec votre compte administrateur et cliquez sur Voir mon profil

Comment créer un jeton ?

Cliquez sur le bouton Créer et afficher un nouveau jeton.

comment crééer un jeton

Comment fonctionnent les jetons ?

Les jetons peuvent être configurés pour :

Accéder en lecture et/ou écriture à toutes les démarches de l'administrateur ayant généré le jeton

exemple d'un jeton qui donne accès à toutes les démarches de l'administrateur

Accéder en lecture et/ou écriture uniquement à une liste fermée des démarches de l'administrateur ayant généré le jeton

exemple d'un jeton qui donne accès à certaines démarches de l'administrateur

Pour des raisons de sécurité, nous recommandons l'usage de ce type de jeton qui restreint l'accès aux démarches nécessaires.

Restreindre l'accès par adresse IP

Un jeton est associé à un filtrage réseau : l'API n'accepte les requêtes portant ce jeton que si elles proviennent d'une adresse IP autorisée. À la création du jeton, vous choisissez l'un des deux modes :

  • Détection automatique : la première adresse IP qui utilise le jeton est enregistrée comme adresse autorisée.

  • Réseaux personnalisés : vous saisissez une (ou plusieurs) adresses IP comme 205.10.1.23, ou des plages d'adresses autorisées, au format CIDR (IPv4 ou IPv6), par exemple 192.0.2.10/32 ou 2001:db8::/32.

Vous pouvez ajuster les plages autorisées à tout moment depuis la page d'édition du jeton. Une requête provenant d'une adresse IP non autorisée est rejetée.

Tous les jetons créés à partir du 1er juillet 2026 doivent avoir une restriction par IP. Les jetons créés avant ne sont pas concernés jusqu'à leur expiration.

Comment utiliser le jeton ?

Ce jeton doit être fourni dans l’en-tête HTTP Authorization de la requête.

Authorization: Bearer token=valeur_du_jeton.

GraphQL

POST https://demarche.numerique.gouv.fr/api/v2/graphql

Le point d’entrée de l’API GraphQL.

Headers

Name
Type
Description

Content-Type*

string

application/json

Authorization*

string

Le jeton de l’administrateur

Request Body

Name
Type
Description

query*

string

La requête GraphQL

variables*

object

Les variables de la requête

Exemple de requête

Pour tester que tout fonctionne bien

Pour tester l’API, le plus simple est d’effectuer une requête curl telle que ci dessous. Le principe est le même avec un autre client HTTP : remplacez votre_token et votre_numero_de_demarche par les valeurs souhaitez, et n’oubliez pas de préciser le content-type qui est toujours application/json :

Vous devriez alors obtenir des informations en sortie. S’il y a des dossiers dans votre démarche, cette requête vous donne les noms des demandeurs. Si la démarche s’adresse à des entreprises, vous aurez le numéro SIRET des demandeurs.

Exemple si mon jeton est A9Knc34tP== avec le numéro de démarche 12345:

Voici la réponse de l'API pour cette requête :

Mis à jour