> ## Documentation Index
> Fetch the complete documentation index at: https://docs.locusmedical.fr/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentification

> Comment fonctionnent les clés API Locus — format, hachage et quotas.

Chaque requête REST et MCP est authentifiée par une **clé API bearer**. Les mêmes
clés et le même magasin alimentent le widget, l'API REST et le serveur MCP — il y
a une source de vérité unique.

## Format de clé

```
lsk_<slug>_<random>
```

* `lsk_` — préfixe Locus fixe.
* `<slug>` — le slug de votre client, ex. `almapro`.
* `<random>` — 32 caractères hexadécimaux.

Exemple : `lsk_almapro_a1b2c3d4e5f6...`

## Envoyer la clé

Passez-la comme jeton bearer :

```bash theme={null}
Authorization: Bearer lsk_almapro_a1b2c3d4e5f6...
```

<Warning>
  Incluez toujours le préfixe littéral `Bearer `. Dans le playground de la
  documentation, le bouton **Authorize** l'ajoute pour vous — collez seulement la
  clé brute.
</Warning>

## Erreurs

| Statut | Code                   | Signification                       |
| ------ | ---------------------- | ----------------------------------- |
| 401    | `AUTH_MISSING`         | Aucun jeton bearer envoyé.          |
| 401    | `AUTH_INVALID_FORMAT`  | Le jeton n'est pas une clé `lsk_…`. |
| 401    | `AUTH_INVALID_KEY`     | Clé inconnue ou révoquée.           |
| 403    | `AUTH_CLIENT_INACTIVE` | Clé valide mais client désactivé.   |

## Quotas

L'usage est rattaché à votre clé. Lorsqu'un quota quotidien est configuré pour
votre client, les requêtes au-delà renvoient `429 RATE_LIMIT`. Contactez Locus
pour ajuster votre quota.

<Note>
  OAuth est hors périmètre pour la v1 — clés API uniquement.
</Note>
