L’API Manager du Hub — clés, quotas, audit et tarification devant vos API

Le Hub · API Manager

Vos API ouvertes,
chaque appel compté.

Un programme sait faire quelque chose d’utile. L’API Manager le rend appelable par vos clients et partenaires, avec une clé, un quota et une trace, sans une ligne de code en plus.

À quoi ça sert

Ouvrir une API à l’extérieur, ce n’est pas seulement exposer une adresse. Il faut des clés, savoir qui appelle, limiter les abus, bloquer les attaques, garder une trace, et parfois facturer. Refaire tout cela dans chaque programme coûte cher, et chaque version diffère.

L’API Manager du Hub (APIM) se place devant les programmes. L’appel arrive à une adresse publique, de la forme api.<votre-domaine>/<service>/v1/…. Le Hub vérifie la clé, applique les règles, transmet au programme — sur le Hub, sur une machine rattachée ou à une adresse externe — et journalise.

Ce qu’on voit à l’écran

Le tableau de bord de l'API Manager dans la console du Hub thesocle.net : API publiées, organisations, clés actives, règles JDM, revenus, alertes, trafic des dernières 24 heures et cinq API les plus appelées

L’écran est celui du Hub thesocle.net, au 2026-09-23.

Les onglets donnent la carte du module : tableau de bord, applications, API publiées, portées, modèles et règles JDM, organisations (tenants), formules (plans), audit, facturation.

Quatre tuiles. 20 API publiées, aucune en brouillon. 6 organisations actives. 74 clés actives. 17 règles de tarification publiées : elles sont écrites comme des tables de décision (JDM), pas en code.

Trois tuiles d’argent et d’alerte. Les revenus sur 30 jours : 0,00 €. Les alertes : 0, ni quota dépassé ni erreur signalée. Les portefeuilles prépayés : 0. La facturation est en place, mais ce Hub ne facture encore aucun appel.

Les dernières 24 heures. 74 037 appels, 129 erreurs (codes 4xx et 5xx, soit moins de 0,2 %), aucun appel refusé pour dépassement de quota (429), 27 appels bloqués par ScanGuard, le filtre anti-attaque, et une latence moyenne de 3,9 secondes.

Les cinq API les plus appelées : articles-llm (32 880), embed-std (29 213), nats (7 173), kew-std (4 723), agentia (62). Près de la moitié du trafic va donc vers un service qui interroge un modèle de langage : de tels appels durent des secondes, et tirent la moyenne vers le haut.

Comment on s’en sert

On publie une API

Un nom de service, une version, une cible. Le Hub crée la route publique.

On ouvre une organisation et ses clés

Chaque client a son organisation, ses clés, limitées à des portées, avec expiration et révocation immédiate.

On fixe les règles

Quotas à la seconde, à la minute, au jour ou au mois ; filtre anti-attaque ; tarification par règles.

On surveille

Ce tableau de bord, et l’audit de chaque appel : sans son contenu, avec les clés masquées.

Sous le capot

Point d’entrée api.thesocle.net/<service>/v1/… ; catalogue (service, version) → cible
Cibles hub_container, minihub_container, external_url
Clés format apim_<env>_<40 hexa>, stockées en SHA-256 ; limitation dans Redis, refus en 429 ou avertissement par en-tête
Identité transmise en-têtes X-SSO-User, X-SSO-Email, X-SSO-Scopes, X-SSO-Tenant
Tarification règles JDM éditées dans la console ; facturation mensuelle ; portefeuille Stripe
Worker de provisionnement le worker de provisionnement de l’APIM : provision_api, retry_provisioning, rollback_provisioning, get_status
Console /hub/apim

Les limites d’aujourd’hui

La latence d’une API dépend du programme qui répond. L’API Manager la mesure et l’affiche ; il ne l’améliore pas.

La facturation est en place, mais n’a encore rien facturé sur ce Hub : 0,00 € sur trente jours.

Une API à ouvrir à vos clients ?

Retour en haut

Mentions légales · Confidentialité · Contact

© 2026 LMVI Conseil — SARL, SIREN 949 417 620 · [email protected]