API
Les clés API sont là. Vous les créez dans l’application, sous Intégrations, clés API (owners et admins uniquement), et vous les envoyez comme bearer token :
Authorization: Bearer pst_...Une clé appartient à une seule organisation. Elle porte des scopes, monitors,
incidents, status-pages et webhooks, chacun en :read ou :write, plus
org:read ; un scope d’écriture implique la lecture de la même ressource. Vous pouvez
restreindre une clé davantage, à des projets choisis ou à des monitors individuels.
Révocation et expiration prennent effet dès la requête suivante, pas à la fin d’une
quelconque fenêtre de cache.
Les clés ne gèrent pas les clés. Les endpoints de gestion exigent une session navigateur, par construction : une clé qui a fuité lit ce que ses scopes permettent et ne se fabrique jamais de successeur.
Ce qui accepte une clé aujourd’hui
Section intitulée « Ce qui accepte une clé aujourd’hui »L’authentification par clé est active sur sept endpoints de lecture :
| endpoint | ce qu’il renvoie |
|---|---|
| les monitors d’un projet | la liste avec état, type, intervalle, régions |
| un monitor donné | le détail tel que le Cockpit l’affiche |
| les checks d’un monitor | les résultats bruts des checks derrière ce monitor |
| la série temporelle d’un monitor | les temps de réponse sur une fenêtre |
| les incidents d’un monitor | les incidents rattachés à ce monitor |
| les incidents d’une organisation | la liste |
| un incident donné | le détail avec sa chronologie |
Quelle portée débloque quoi
Section intitulée « Quelle portée débloque quoi »Toutes les portées ne sont pas encore honorées. En sélectionner une qui ne l’est pas ne change rien, ce tableau dit donc clairement où chacune agit aujourd’hui :
| Portée | REST avec une clé API | MCP |
|---|---|---|
monitors:read |
4 endpoints | outils de lecture selon le tools/list connecté |
monitors:write |
pas encore honorée | outils d’écriture, avec contrôle du rôle actuel |
incidents:read |
3 endpoints | outils de lecture selon le tools/list connecté |
incidents:write |
pas encore honorée | prise en charge et résolution si autorisées |
status-pages:read |
pas encore honorée | un outil de lecture si tools/list le propose |
status-pages:write |
réservée | réservée |
webhooks:read |
réservée | réservée |
webhooks:write |
réservée | réservée |
org:read |
réservée | réservée |
Réservée signifie que la portée existe et peut être sélectionnée, mais que rien ne la vérifie encore. Une clé qui ne porte que des portées réservées ne peut rien faire du tout. Nous les listons ici plutôt que de les cacher, parce qu’un sélecteur qui propose plus que ce que le produit honore vaut moins qu’une liste courte.
Le catalogue ci-dessous se limite volontairement aux sept endpoints accessibles par clé API. Le contrat OpenAPI public organisé peut aussi décrire des opérations liées à une session, mais ne constitue pas le catalogue complet des routes internes. Le même contrat est lisible par machine sur https://api.perstat.io/openapi.json.
Les fonctionnalités non publiées, comme les checks multi-étapes, n’apparaissent pas tant qu’elles ne sont pas sorties.