SDK navigateur
Chiffrez côté navigateur puis créez un secret depuis quelques lignes de JavaScript.
Créez des liens chiffrés, envoyez-les par e-mail et recevez des webhooks depuis votre application, sans refaire toute la logique de sécurité.
Chiffrez côté navigateur puis créez un secret depuis quelques lignes de JavaScript.
Pilotez la création, la lecture, la suppression, l’envoi e-mail et les webhooks avec une clé API.
Recevez les événements importants comme la création, la suppression ou l’envoi d’un secret.
Le plus simple est d’utiliser le SDK navigateur pour garder le chiffrement côté client.
Depuis l’administration PswSecure, créez un projet puis copiez la clé affichée une seule fois.
Ajoutez le script public sur votre page ou importez la version ESM.
<script src="https://pswsecure.com/sdk/pswsecure-sdk.js"></script>
Le SDK chiffre le contenu dans le navigateur puis appelle l’API avec votre clé.
const client = new PswSecure({ apiKey: 'ps_live_xxx' });
const secret = await client.createSecret({
secret: 'Mon code provisoire',
expiresInMinutes: 60,
maxViews: 1
});
Toutes les requêtes utilisent un en-tête Authorization au format Bearer avec une clé projet.
Créez, consultez et supprimez les secrets d’un projet API.
Envoyez un lien par e-mail et gérez les destinations webhook du projet.
Si vous ne voulez pas charger le SDK, vous pouvez appeler l’API directement depuis votre backend.
curl -X POST https://pswsecure.com/api/v1/secrets \
-H 'Authorization: Bearer ps_live_xxx' \
-H 'Content-Type: application/json' \
-d '{"encrypted_secret":"...","iv":"...","expires_in_minutes":60,"max_views":1}'
Chaque envoi webhook comporte une signature HMAC SHA-256 dans l’en-tête X-PswSecure-Signature.
hash_hmac('sha256', $rawBody, $signingSecret);
// comparer avec l'en-tête X-PswSecure-Signature
Le même projet peut demander l’envoi du lien de partage par e-mail.
await client.sendSecretEmail(secret.id, {
recipientEmail: 'destinataire@example.com',
shareUrl: secret.share_url
});
Voici un formulaire HTML minimal qui charge le SDK, chiffre le secret côté navigateur et crée un lien PswSecure.
<script src="https://pswsecure.com/sdk/pswsecure-sdk.js"></script>
<form id="secret-form">
<textarea id="secret" placeholder="Saisissez le secret"></textarea>
<button type="submit">Créer un lien</button>
</form>
<div id="result"></div>
<script>
const client = new PswSecure({ apiKey: 'ps_live_xxx' });
document.getElementById('secret-form').addEventListener('submit', async (event) => {
event.preventDefault();
const secret = document.getElementById('secret').value;
const response = await client.createSecret({
secret,
expiresInMinutes: 60,
maxViews: 1,
});
document.getElementById('result').innerHTML = `
<p>Lien créé :</p>
<a href="${response.share_url}">${response.share_url}</a>
`;
});
</script>
Pour garder l’approche PswSecure, utilisez de préférence le SDK navigateur ou chiffrez vous-même avant d’appeler l’API.
Stockez-la dans votre coffre-fort ou vos variables d’environnement dès sa création.
Vérifiez toujours la signature reçue avant de traiter un événement dans votre application.
Démarrez gratuitement et passez à un plan payant quand vous êtes prêt.
Sandbox
Gratuit pour toujours · Idéal pour tester
Starter
par mois · Pour démarrer en production
Pro
par mois · Pour les équipes en croissance
Business
par mois · Pour les volumes importants
Créez un secret depuis l’interface publique, puis reproduisez le même flux côté site client avec l’API ou le SDK.