Guide développeur

Intégrez vos modèles LiDAR dans n'importe quelle application.

1. Obtenir une clé API

Depuis le dashboard, ouvrez la page Clés API et créez une clé avec la portée models:read (et models:write si votre app doit publier). Le secret n'est affiché qu'une seule fois — stockez-le côté serveur.

L'API accepte deux modes d'authentification, interchangeables :
X-API-Key pour les intégrations serveur-à-serveur, ou Authorization: Bearer avec un JWT Supabase pour les apps agissant au nom d'un utilisateur.

2. Authentification
# Authentifiez-vous avec votre clé API
curl -H "X-API-Key: lcs_xxx_yyy" \
  https://<votre-domaine>/api/public/v1/me
bash
3. Lister vos modèles
# Lister vos modèles
curl -H "X-API-Key: lcs_xxx_yyy" \
  "https://<votre-domaine>/api/public/v1/models?limit=20"
bash

Réponse : { data: Model[], total: number }. Chaque modèle inclut id, format, sha256 et current_version.

4. Télécharger une version

L'endpoint /models/{id}/versions/{version}/download retourne une URL signée éphémère (5 min par défaut, jusqu'à 1 h via expires_in). Utilisez latest pour la version active.

# Obtenir une URL de téléchargement signée (5 min)
curl -H "X-API-Key: lcs_xxx_yyy" \
  "https://<votre-domaine>/api/public/v1/models/MODEL_ID/versions/latest/download"

# Puis récupérer le fichier
curl -o modele.glb "URL_SIGNEE_RETOURNEE"
bash
CORS & sécurité

L'API accepte les appels cross-origin depuis n'importe quel domaine (Access-Control-Allow-Origin: *) et gère automatiquement les requêtes preflight OPTIONS. Les en-têtes autorisés incluent Content-Type, Authorization et X-API-Key.

Toutes les réponses incluent des en-têtes de sécurité stricts (X-Content-Type-Options, HSTS, CSP default-src 'none') et des en-têtes de rate-limit (X-RateLimit-*) exposés au client.