Guide développeur
Intégrez vos modèles LiDAR dans n'importe quelle application.
Depuis le dashboard, ouvrez la page Clés API et créez une clé avec la portée models:read (et models:write si votre app doit publier). Le secret n'est affiché qu'une seule fois — stockez-le côté serveur.
L'API accepte deux modes d'authentification, interchangeables :
X-API-Key pour les intégrations serveur-à-serveur, ou Authorization: Bearer avec un JWT Supabase pour les apps agissant au nom d'un utilisateur.
# Authentifiez-vous avec votre clé API
curl -H "X-API-Key: lcs_xxx_yyy" \
https://<votre-domaine>/api/public/v1/me# Lister vos modèles
curl -H "X-API-Key: lcs_xxx_yyy" \
"https://<votre-domaine>/api/public/v1/models?limit=20"Réponse : { data: Model[], total: number }. Chaque modèle inclut id, format, sha256 et current_version.
L'endpoint /models/{id}/versions/{version}/download retourne une URL signée éphémère (5 min par défaut, jusqu'à 1 h via expires_in). Utilisez latest pour la version active.
# Obtenir une URL de téléchargement signée (5 min)
curl -H "X-API-Key: lcs_xxx_yyy" \
"https://<votre-domaine>/api/public/v1/models/MODEL_ID/versions/latest/download"
# Puis récupérer le fichier
curl -o modele.glb "URL_SIGNEE_RETOURNEE"L'API accepte les appels cross-origin depuis n'importe quel domaine (Access-Control-Allow-Origin: *) et gère automatiquement les requêtes preflight OPTIONS. Les en-têtes autorisés incluent Content-Type, Authorization et X-API-Key.
Toutes les réponses incluent des en-têtes de sécurité stricts (X-Content-Type-Options, HSTS, CSP default-src 'none') et des en-têtes de rate-limit (X-RateLimit-*) exposés au client.
