Pour les développeurs

Ajoutez le partage de secrets PswSecure à votre site.

Créez des liens chiffrés, envoyez-les par e-mail et recevez des webhooks depuis votre application, sans refaire toute la logique de sécurité.

Vue d’ensemble

Trois briques pour intégrer PswSecure

SDK navigateur

Chiffrez côté navigateur puis créez un secret depuis quelques lignes de JavaScript.

API REST

Pilotez la création, la lecture, la suppression, l’envoi e-mail et les webhooks avec une clé API.

Webhooks

Recevez les événements importants comme la création, la suppression ou l’envoi d’un secret.

Prise en main

Démarrage rapide

Le plus simple est d’utiliser le SDK navigateur pour garder le chiffrement côté client.

01

1. Créez un projet API

Depuis l’administration PswSecure, créez un projet puis copiez la clé affichée une seule fois.

02

2. Chargez le SDK

Ajoutez le script public sur votre page ou importez la version ESM.

<script src="https://pswsecure.com/sdk/pswsecure-sdk.js"></script>
03

3. Créez un secret

Le SDK chiffre le contenu dans le navigateur puis appelle l’API avec votre clé.

const client = new PswSecure({ apiKey: 'ps_live_xxx' });
const secret = await client.createSecret({
  secret: 'Mon code provisoire',
  expiresInMinutes: 60,
  maxViews: 1
});
Référence API

Endpoints principaux

Toutes les requêtes utilisent un en-tête Authorization au format Bearer avec une clé projet.

Base URL : https://pswsecure.com/api/v1

Secrets

Créez, consultez et supprimez les secrets d’un projet API.

POST /secrets Créer un secret et récupérer ses URLs de partage.
GET /secrets/{id} Lire les métadonnées d’un secret du même projet.
DELETE /secrets/{id} Supprimer un secret sans utiliser le lien de suppression public.

Envoi & webhooks

Envoyez un lien par e-mail et gérez les destinations webhook du projet.

POST /secrets/{id}/send-email Envoyer le lien de partage par e-mail.
GET /webhooks Lister les webhooks du projet API.
POST /webhooks Créer un webhook et sa clé de signature.
DELETE /webhooks/{id} Supprimer un webhook du projet.
Exemples

Deux exemples utiles

Appel REST direct

Si vous ne voulez pas charger le SDK, vous pouvez appeler l’API directement depuis votre backend.

curl -X POST https://pswsecure.com/api/v1/secrets \
  -H 'Authorization: Bearer ps_live_xxx' \
  -H 'Content-Type: application/json' \
  -d '{"encrypted_secret":"...","iv":"...","expires_in_minutes":60,"max_views":1}'

Signature webhook

Chaque envoi webhook comporte une signature HMAC SHA-256 dans l’en-tête X-PswSecure-Signature.

hash_hmac('sha256', $rawBody, $signingSecret);
// comparer avec l'en-tête X-PswSecure-Signature

Envoi e-mail via API

Le même projet peut demander l’envoi du lien de partage par e-mail.

await client.sendSecretEmail(secret.id, {
  recipientEmail: 'destinataire@example.com',
  shareUrl: secret.share_url
});
Exemple complet

Page HTML complète avec le SDK

Voici un formulaire HTML minimal qui charge le SDK, chiffre le secret côté navigateur et crée un lien PswSecure.

<script src="https://pswsecure.com/sdk/pswsecure-sdk.js"></script>
<form id="secret-form">
  <textarea id="secret" placeholder="Saisissez le secret"></textarea>
  <button type="submit">Créer un lien</button>
</form>
<div id="result"></div>

<script>
  const client = new PswSecure({ apiKey: 'ps_live_xxx' });

  document.getElementById('secret-form').addEventListener('submit', async (event) => {
    event.preventDefault();

    const secret = document.getElementById('secret').value;
    const response = await client.createSecret({
      secret,
      expiresInMinutes: 60,
      maxViews: 1,
    });

    document.getElementById('result').innerHTML = `
      <p>Lien créé :</p>
      <a href="${response.share_url}">${response.share_url}</a>
    `;
  });
</script>
Points importants

Ce qu’il faut garder en tête

Chiffrement côté client recommandé

Pour garder l’approche PswSecure, utilisez de préférence le SDK navigateur ou chiffrez vous-même avant d’appeler l’API.

Clé API affichée une seule fois

Stockez-la dans votre coffre-fort ou vos variables d’environnement dès sa création.

Webhooks signés

Vérifiez toujours la signature reçue avant de traiter un événement dans votre application.

Tarification

Choisissez votre plan

Démarrez gratuitement et passez à un plan payant quand vous êtes prêt.

Sandbox

$0

Gratuit pour toujours · Idéal pour tester


  • 1 projet API
  • 1 clé par projet
  • 200 secrets / mois
  • 20 envois e-mail / mois
  • Environnement de test uniquement
  • Support communauté
Démarrer gratuitement

Starter

19

par mois · Pour démarrer en production


  • 2 projets API
  • 2 clés par projet
  • 2 000 secrets / mois
  • 200 envois e-mail / mois
  • 3 webhooks par projet
  • Test & Production
  • Support e-mail
Choisir ce plan

Business

149

par mois · Pour les volumes importants


  • Projets illimités
  • Clés illimitées
  • 200 000 secrets / mois
  • 20 000 envois e-mail / mois
  • Webhooks illimités
  • Test & Production
  • Support dédié
Choisir ce plan
Tester le produit

Vous voulez voir le parcours complet avant d’intégrer l’API ?

Créez un secret depuis l’interface publique, puis reproduisez le même flux côté site client avec l’API ou le SDK.

Créer un lien sécurisé