Aller au contenu

API

Les clés API sont là. Vous les créez dans l’application, sous Intégrations, clés API (owners et admins uniquement), et vous les envoyez comme bearer token :

Authorization: Bearer pst_...

Une clé appartient à une seule organisation. Elle porte des scopes, monitors, incidents, status-pages et webhooks, chacun en :read ou :write, plus org:read ; un scope d’écriture implique la lecture de la même ressource. Vous pouvez restreindre une clé davantage, à des projets choisis ou à des monitors individuels. Révocation et expiration prennent effet dès la requête suivante, pas à la fin d’une quelconque fenêtre de cache.

Les clés ne gèrent pas les clés. Les endpoints de gestion exigent une session navigateur, par construction : une clé qui a fuité lit ce que ses scopes permettent et ne se fabrique jamais de successeur.

L’authentification par clé est active sur sept endpoints de lecture :

endpoint ce qu’il renvoie
les monitors d’un projet la liste avec état, type, intervalle, régions
un monitor donné le détail tel que le Cockpit l’affiche
les checks d’un monitor les résultats bruts des checks derrière ce monitor
la série temporelle d’un monitor les temps de réponse sur une fenêtre
les incidents d’un monitor les incidents rattachés à ce monitor
les incidents d’une organisation la liste
un incident donné le détail avec sa chronologie

Toutes les portées ne sont pas encore honorées. En sélectionner une qui ne l’est pas ne change rien, ce tableau dit donc clairement où chacune agit aujourd’hui :

Portée REST avec une clé API MCP
monitors:read 4 endpoints outils de lecture selon le tools/list connecté
monitors:write pas encore honorée outils d’écriture, avec contrôle du rôle actuel
incidents:read 3 endpoints outils de lecture selon le tools/list connecté
incidents:write pas encore honorée prise en charge et résolution si autorisées
status-pages:read pas encore honorée un outil de lecture si tools/list le propose
status-pages:write réservée réservée
webhooks:read réservée réservée
webhooks:write réservée réservée
org:read réservée réservée

Réservée signifie que la portée existe et peut être sélectionnée, mais que rien ne la vérifie encore. Une clé qui ne porte que des portées réservées ne peut rien faire du tout. Nous les listons ici plutôt que de les cacher, parce qu’un sélecteur qui propose plus que ce que le produit honore vaut moins qu’une liste courte.

Le catalogue ci-dessous se limite volontairement aux sept endpoints accessibles par clé API. Le contrat OpenAPI public organisé peut aussi décrire des opérations liées à une session, mais ne constitue pas le catalogue complet des routes internes. Le même contrat est lisible par machine sur https://api.perstat.io/openapi.json.

Les fonctionnalités non publiées, comme les checks multi-étapes, n’apparaissent pas tant qu’elles ne sont pas sorties.