Transloadit
Tarifs
  • Téléversements de fichiers
  • Importation de fichiers
  • Traitement par lots (English)
  • Encodage vidéo
  • Encodage audio
  • Traitement d’images
  • Traitement de documents
  • Intelligence artificielle
  • Filtrage et sécurité des fichiers
  • Catalogage de médias
  • Compression de fichiers
  • Évaluation de code
  • Exportation de fichiers
  • Smart CDN
  • Voir tous les services
  • Explorer les intégrations (English)
  • Explorer les démos interactives (English)
  • Uppy
  • TransloaditKit
  • SDK Android
  • SDK Node.js
  • SDK Python
  • SDK Ruby
  • SDK Go
  • SDK Java
  • SDK PHP
  • Zapier
  • Serveur MCP
  • Transloadit CLI (English)
  • Terraform
  • Essentiels
  • Bonnes pratiques (English)
  • FAQ
  • Robots (English)
  • API
  • Formats (English)
  • Créer votre première application
  • À propos de Transloadit
  • Comparatifs (English)
  • Projets open source
  • Témoignages
  • Carrières (English)
  • Sécurité (English)
  • Articles (English)
  • Actus dev (English)
  • Astuces dev
  • Presse (English)
  • Recherche (English)
  • Études de cas (English)
  • Solutions (English)
  • Guides (English)
  • Glossaire (English)
  • Juridique (English)
  • Outils (English)
  • Aider Coursera à apporter l’éducation à des millions de personnes à travers le monde (English)
  • Support Transloadit
  • Support open source
  • Accord de niveau de service (English)
EssentielsRobotsEN (English)FAQAPIFormatsEN (English)Bonnes pratiquesEN (English)
Rubriques
  • Points de terminaison
  • Codes de réponse
  • Authentification
  • Webhooks
  • Métadonnées
  • Sécurité de l’API
  • Limitation du débit
  • Files d’attente
  • Téléversements avec reprise
Authentification
  • Créer un jeton porteur
  • Créer une nouvelle Auth Key
  • Récupérer la liste des Auth Keys
  • Récupérer les portées de l’Auth Key
  • Modifier une Auth Key
  • Supprimer une Auth Key
  • Récupérer le secret d’une Auth Key
Assemblies
  • Créer une nouvelle Assembly
  • Récupérer un Assembly Status
  • Créer une Assembly avec un ID fourni
  • Diffuser les modifications de l’Assembly en temps réel
  • Annuler une Assembly en cours d’exécution
  • Réexécuter une Assembly
  • Récupérer la liste des Assemblies
  • Réponse Assembly Status
  • Récupérer les statistiques des Assemblies
Webhooks
  • Récupérer les Assembly Notifications
  • Renvoyer une Assembly Notification
Facturation
  • Récupérer la facture d’un mois
Files d’attente
  • Récupérer les emplacements prioritaires de Jobs actuellement utilisés
  • Récupérer les statistiques des emplacements prioritaires pour les Jobs
Téléversements avec reprise
  • Découvrir les capacités de tus
  • Créer un téléversement tus
  • Récupérer le décalage d’un téléversement tus
  • Téléverser les octets d’un fichier tus
  • Mettre fin à un téléversement tus
  • Télécharger un téléversement tus
Informations d’identification de Template
  • Créer un nouvel ensemble d’informations d’identification de Template
  • Récupérer un ensemble d’informations d’identification de Template
  • Modifier un ensemble d’informations d’identification de Template
  • Supprimer un ensemble d’informations d’identification de Template
  • Récupérer la liste des informations d’identification de Template
  • Récupérer les types d’informations d’identification de Template
Templates
  • Créer un nouveau Template
  • Récupérer un Template
  • Modifier un Template
  • Supprimer un Template
  • Récupérer la liste des Templates
Gestion des ressources numériques
  • Déplacer ou renommer une ressource DAM alpha
  • Supprimer une ressource DAM alpha
  • Déplacer des ressources DAM en masse alpha
  • Supprimer des ressources DAM en masse alpha
  • Déplacer un fichier ou un dossier de stockage alpha
  • Récupérer une ressource de stockage
  • Lister les ressources de stockage

Créer un jeton porteur

Échange les informations d’authentification d’une Auth Key contre un jeton porteur à portée définie.

POSThttps://api2.transloadit.com/token

Ce point de terminaison échange votre Auth Key et votre Auth Secret contre un jeton porteur à courte durée de vie. Il reprend le flux OAuth 2.0 client_credentials, mais est géré directement par l’API Transloadit.

Les jetons sont créés côté serveur via ce point de terminaison à l’aide de votre Auth Key/Auth Secret. Si vous proposez la création de jetons via une interface utilisateur, appelez /token depuis votre backend (jamais directement depuis le navigateur).

Les Workspaces résiliés ne peuvent pas créer de nouveaux jetons porteurs. Pour les points de terminaison dont la documentation autorise explicitement les lectures après résiliation, utilisez plutôt la procédure de lecture signée avec une Auth Key existante et active. La facturation dispose de sa propre procédure de requête de facturation signée.

Les requêtes doivent utiliser application/x-www-form-urlencoded et l’authentification HTTP Basic :

Dans un shell de confiance côté serveur disposant de curl et de jq, définissez TRANSLOADIT_KEY et TRANSLOADIT_SECRET avec les valeurs de votre Auth Key et de votre Auth Secret. Gardez les deux informations d’identification et le jeton obtenu secrets ; n’exécutez jamais cette configuration dans du code de navigateur.

Cet exemple demande un accès en lecture et en écriture aux Assemblies et enregistre la valeur access_token renvoyée dans TRANSLOADIT_TOKEN pour les requêtes suivantes dans le même shell. Pour un autre point de terminaison, utilisez plutôt les portées indiquées pour celui-ci ; l’Auth Key doit déjà les accorder. Les points de terminaison authentifiés par une Auth Key ou un jeton porteur incluent la configuration de jeton appropriée dans leurs exemples de requêtes.

if ! TOKEN_RESPONSE="$(curl --fail-with-body -sS \
  --request POST \
  --url 'https://api2.transloadit.com/token' \
  --user "${TRANSLOADIT_KEY:?Set TRANSLOADIT_KEY}:${TRANSLOADIT_SECRET:?Set TRANSLOADIT_SECRET}" \
  --header 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'grant_type=client_credentials' \
  --data-urlencode 'aud=api2' \
  --data-urlencode 'scope=assemblies:read assemblies:write')"; then
  printf '%s\n' "$TOKEN_RESPONSE" >&2
  exit 1
fi
TRANSLOADIT_TOKEN="$(printf '%s' "$TOKEN_RESPONSE" |
  jq -er '.access_token | strings | select(length > 0)')" || exit 1

Authentification

Ce point de terminaison utilise l’authentification HTTP Basic avec votre Auth Key et votre secret.

Champs de formulaire

Type de contenu : application/x-www-form-urlencoded

Les champs suivants peuvent être envoyés au maximum une fois : aud, grant_type, scope.

Schéma JSON complet

Ouvrir le JSON dans un nouvel onglet

Formulaire de demande de jeton OAuth 2.0 avec les informations d’authentification du client.

Les champs autres que ceux répertoriés pour cet objet sont acceptés.

ChampType et description
aud
string

Valeur d’audience facultative. Si elle est omise, la valeur par défaut configurée pour le déploiement est utilisée (api2, sauf configuration contraire).

grant_type

obligatoire

string (toujours : "client_credentials")

Demande un jeton à l’aide des informations d’authentification fournies via l’authentification HTTP Basic.

scope
string

Liste facultative de portées séparées par des espaces ou des virgules. Si elle est omise, le jeton hérite de toutes les portées accordées à votre Auth Key.

Utiliser le jeton

Transmettez le jeton sous la forme Authorization: Bearer <access_token> dans vos requêtes API. Lorsqu’une requête est authentifiée avec un jeton porteur valide, API2 considère Signature Authentication comme satisfaite et ignore la validation de la signature. Signature Authentication n’est appliquée qu’aux requêtes par clé/secret. Les vérifications de portée continuent de s’appliquer. L’audience api2 par défaut est acceptée par les points de terminaison API2 standard et est valide pendant 21 600 secondes par défaut. L’audience mcp est acceptée par le serveur MCP, rejetée par les points de terminaison API2 standard, et valide pendant 604 800 secondes par défaut. Considérez la valeur expires_in de la réponse comme faisant foi.

Réponse

Voici un exemple de corps de réponse :

{
  "access_token": "opaque-token",
  "expires_in": 21600,
  "scope": "assemblies:read assemblies:write",
  "token_type": "Bearer"
}

Succès 2xx

Corps de la réponse JSON. application/json

Schéma du corps de la réponse
Schéma JSON complet

Ouvrir le JSON dans un nouvel onglet

La réponse contient uniquement les champs répertoriés pour cet objet.

ChampType et description
access_token

obligatoire

string (longueur minimale : 1)

Le jeton à envoyer dans l’en-tête Authorization des requêtes API suivantes. Gardez-le secret.

expires_in

obligatoire

integer (minimum exclusif : 0)

Durée de validité du jeton en secondes à compter de son émission. Demandez un nouveau jeton après son expiration.

scope

obligatoire

string (longueur minimale : 1, longueur maximale : 512)

Portées accordées à ce jeton, séparées par des espaces.

Motif de validation (expression régulière)^(?:read|write|auth_keys:write|auth_keys:read|assemblies:write|assemblies:read|assembly_notifications:write|dam:read|dam:write|template_credentials:read|template_credentials:write|billing:read|queues:read|smart_cdn:sign|templates:read|templates:write|storage_grants:write)(?: (?:read|write|auth_keys:write|auth_keys:read|assemblies:write|assemblies:read|assembly_notifications:write|dam:read|dam:write|template_credentials:read|template_credentials:write|billing:read|queues:read|smart_cdn:sign|templates:read|templates:write|storage_grants:write))*$
token_type

obligatoire

string (toujours : "Bearer")

HTTP 400

Corps de la réponse JSON. application/json

Schéma du corps de la réponse
Schéma JSON complet

Ouvrir le JSON dans un nouvel onglet

N’importe lequel des schémas suivants peut s’appliquer :

error: "GET_ACCOUNT_UNKNOWN_AUTH_KEY"

Impossible de récupérer le Workspace, cette Auth Key est inconnue.

La réponse peut contenir des champs supplémentaires.

ChampType et description
error

obligatoire

string (toujours : "GET_ACCOUNT_UNKNOWN_AUTH_KEY")
http_code
number (toujours : 400)
message
string

Explication de l’erreur destinée à être lue par un humain. Sa formulation peut varier ; utilisez le code error pour gérer un échec spécifique.

error: "TOKEN_INVALID_GRANT_TYPE"

Type d’octroi non valide.

La réponse peut contenir des champs supplémentaires.

ChampType et description
error

obligatoire

string (toujours : "TOKEN_INVALID_GRANT_TYPE")
http_code
number (toujours : 400)
message
string

Explication de l’erreur destinée à être lue par un humain. Sa formulation peut varier ; utilisez le code error pour gérer un échec spécifique.

error: "TOKEN_INVALID_REQUEST"

La demande de jeton n’est pas valide.

La réponse peut contenir des champs supplémentaires.

ChampType et description
error

obligatoire

string (toujours : "TOKEN_INVALID_REQUEST")
http_code
number (toujours : 400)
message
string

Explication de l’erreur destinée à être lue par un humain. Sa formulation peut varier ; utilisez le code error pour gérer un échec spécifique.

HTTP 401

Corps de la réponse JSON. application/json

Schéma du corps de la réponse
Schéma JSON complet

Ouvrir le JSON dans un nouvel onglet

N’importe lequel des schémas suivants peut s’appliquer :

error: "SERVER_401"

Autorisation requise.

La réponse peut contenir des champs supplémentaires.

ChampType et description
error

obligatoire

string (toujours : "SERVER_401")
http_code
number (toujours : 401)
message
string

Explication de l’erreur destinée à être lue par un humain. Sa formulation peut varier ; utilisez le code error pour gérer un échec spécifique.

error: "TOKEN_INVALID_CREDENTIALS"

Informations d’authentification du client invalides.

La réponse peut contenir des champs supplémentaires.

ChampType et description
error

obligatoire

string (toujours : "TOKEN_INVALID_CREDENTIALS")
http_code
number (toujours : 401)
message
string

Explication de l’erreur destinée à être lue par un humain. Sa formulation peut varier ; utilisez le code error pour gérer un échec spécifique.

HTTP 403

Corps de la réponse JSON. application/json

Schéma du corps de la réponse
Schéma JSON complet

Ouvrir le JSON dans un nouvel onglet

N’importe lequel des schémas suivants peut s’appliquer :

error: "TOKEN_INVALID_AUDIENCE"

Audience invalide.

La réponse peut contenir des champs supplémentaires.

ChampType et description
error

obligatoire

string (toujours : "TOKEN_INVALID_AUDIENCE")
http_code
number (toujours : 403)
message
string

Explication de l’erreur destinée à être lue par un humain. Sa formulation peut varier ; utilisez le code error pour gérer un échec spécifique.

error: "TOKEN_INVALID_SCOPE"

Portée invalide ou non autorisée.

La réponse peut contenir des champs supplémentaires.

ChampType et description
error

obligatoire

string (toujours : "TOKEN_INVALID_SCOPE")
http_code
number (toujours : 403)
message
string

Explication de l’erreur destinée à être lue par un humain. Sa formulation peut varier ; utilisez le code error pour gérer un échec spécifique.

HTTP 429

Corps de la réponse JSON. application/json

Schéma du corps de la réponse
Schéma JSON complet

Ouvrir le JSON dans un nouvel onglet

Limite de requêtes atteinte.

La réponse peut contenir des champs supplémentaires.

ChampType et description
error

obligatoire

string (toujours : "RATE_LIMIT_REACHED")
http_code
number (toujours : 429)
message
string

Explication de l’erreur destinée à être lue par un humain. Sa formulation peut varier ; utilisez le code error pour gérer un échec spécifique.

HTTP 500

Corps de la réponse JSON. application/json

Schéma du corps de la réponse
Schéma JSON complet

Ouvrir le JSON dans un nouvel onglet

Erreur inattendue.

La réponse peut contenir des champs supplémentaires.

ChampType et description
error

obligatoire

string (toujours : "SERVER_500")
http_code
number (toujours : 500)
message
string

Explication de l’erreur destinée à être lue par un humain. Sa formulation peut varier ; utilisez le code error pour gérer un échec spécifique.

Page précédente ← Téléversements avec reprisePage suivante Créer une nouvelle Auth Key →
Contacter le support⁠

TransloaditVérification de l’état…

Produit

  • Services
  • Tarifs
  • Démos EN (English)
  • Outils EN (English)
  • Sécurité EN (English)
  • Support

Entreprise

  • À propos de Transloadit/Presse EN (English)
  • Blog EN (English)/Carrières EN (English)
  • Comparatifs EN (English)/Matrice de conformité EN (English)
  • Recherche EN (English)
  • Projets open source
  • Solutions EN (English)
  • Pionniers du web EN (English)

Documentation

  • Premiers pas
  • Transcodage EN (English)
  • FAQ
  • API
  • Guides EN (English)/Astuces dev
  • Formats pris en charge EN (English)

Plus

  • État de la plateforme⁠
  • Forum de la communauté⁠
  • StackOverflow⁠
  • Uppy
  • tus⁠

© 2009–2026 Transloadit-II GmbH

Confidentialité EN (English)Conditions EN (English)Mentions légales EN (English)
EnglishDeutschEspañolFrançaisPortuguês (Brasil)