Spext LogoSpext
Plateforme Développeurv1.0.0 Stable

Plateforme Développeur Spext & API REST

Intégrez une infrastructure de transferts sécurisés, chiffrés et éphémères dans vos applications via notre API REST, nos Webhooks et le protocole MCP pour IA.

Point de Terminaison API de Base:https://spext.fun/api/v1
OpenAPI 3.1 JSON
Créer une Clé API
HTTP/JSON

API REST v1

Créez et gérez des transferts de texte, fichiers et liens de façon programmatique avec des charges JSON propres.

HMAC SHA-256

Webhooks Temps Réel

Recevez des alertes instantanées signées en HMAC SHA-256 lors de la lecture ou suppression de transferts.

Outils IA

Protocole MCP pour IA

Connectez nativement Spext à Claude Desktop, Cursor et vos agents d'IA autonomes.

AES-256 GCM

Sécurité Cryptographique (SSP)

Chiffrement symétrique AES-256 GCM avec dérivation PBKDF2 pour une confidentialité sans connaissance préalable.

Lecture Unique

Autodestruction Atomique

Suppression définitive de la mémoire vive et de la base dès la première consultation réussie.

Idempotent

Idempotence Sécurisée

Évitez les duplications accidentelles en cas de coupure réseau grâce à l'en-tête Idempotency-Key.

Guide de Démarrage Rapide

Créez votre premier transfert chiffré en 3 étapes simples.

01

Générez une Clé API

Créez votre clé secrète avec le préfixe spx_sk_ dans les Paramètres Développeur.

02

Ajoutez l'En-tête d'Autorisation

Incluez Authorization: Bearer <CLÉ_API> à chaque requête HTTP.

03

Lancez Votre Premier Transfert

Utilisez les exemples ci-dessous pour initier un partage sécurisé.

curl -X POST https://spext.fun/api/v1/transfers \
  -H "Authorization: Bearer spx_sk_live_abc123" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{"type":"text","text":"Mot de passe confidentiel","expiration":"1h","oneTime":true}'

Authentification & Portées (Scopes)

Tous les appels API exigent un jeton Bearer transmis dans l'en-tête de requête.

Les clés API sont stockées exclusivement sous forme de hachages SHA-256 au repos.

Authorization

Authorization:Bearer spx_sk_live_...

Portées Granulaires

Suivez le principe du moindre privilège en attribuant uniquement les droits nécessaires :

ScopeAçıklama
transfer:createCréer de nouveaux partages de texte, lien et fichiers
transfer:readConsulter l'état, les vues et les métadonnées
transfer:deleteRévoquer et supprimer immédiatement des transferts
request:createCréer des liens de dépôt de fichiers avec code PIN
secret:createCréer des secrets autodestructibles à vue unique
room:createCréer des salons de collaboration chiffrés temporaires

SECURITY BEST PRACTICES

  • Ne révélez jamais vos clés API côté client ou dans des dépôts Git publics.
  • Utilisez des variables d'environnement sécurisées sur vos serveurs.
  • Vérifiez scrupuleusement l'en-tête X-Spext-Signature lors de la réception de webhooks.

Bac à Sable & Testeur d'API en Direct

SANDBOX SIMULATOR

Testez nos endpoints en temps réel, ajustez les paramètres et observez la réponse du serveur.

POSThttps://spext.fun/api/v1/transfers
Click "Envoyer la Requête" to execute...

Référence API (Endpoints)

REST documentation with schemas, parameters, payloads, and response structures.

POST/transfers
Transfers

Créer un Transfert

Crée un partage chiffré temporaire pour texte, lien ou fichier.

PARAMETERS
FieldTypeRequiredDescription
typestringRequiredType : text, url ou file
textstringOptionalTexte
expirationstringOptionalDurée
oneTimebooleanOptionalVue unique
Request Payload (JSON)
{
  "type": "text",
  "text": "Clé secrète",
  "expiration": "1h",
  "oneTime": true
}
Response (201)
{
  "success": true,
  "id": "x8k9m2p1",
  "shareUrl": "https://spext.fun/fr/x8k9m2p1"
}
GET/transfers
Transfers

Lister les Transferts

Récupère la liste de vos transferts récents et actifs.

PARAMETERS
FieldTypeRequiredDescription
limitnumberOptionalLimite
Response (200)
{
  "transfers": [
    {
      "id": "x8k9m2p1",
      "status": "active"
    }
  ]
}
DELETE/transfers/{id}
Transfers

Supprimer un Transfert

Révoque et détruit définitivement un transfert avant son expiration.

PARAMETERS
FieldTypeRequiredDescription
idstringRequiredID du transfert
Response (200)
{
  "success": true,
  "message": "Supprimé."
}
POST/secrets
Secrets

Créer un Secret Autodestructible

Crée un secret qui disparaît définitivement dès son ouverture.

PARAMETERS
FieldTypeRequiredDescription
secretstringRequiredContenu secret
Request Payload (JSON)
{
  "secret": "MotDePasseTopSecret"
}
Response (201)
{
  "secretId": "sec_99182",
  "secretUrl": "https://spext.fun/fr/secret/sec_99182"
}
POST/requests
Requests

Créer une Demande de Fichiers

Lien de collecte protégé par PIN.

PARAMETERS
FieldTypeRequiredDescription
titlestringRequiredTitre de la demande
Request Payload (JSON)
{
  "title": "Justificatifs"
}
Response (201)
{
  "requestId": "req_87192",
  "pin": "849201"
}
POST/rooms
Collaboration

Créer un Salon Sécurisé

Salon temporaire de travail chiffré.

PARAMETERS
FieldTypeRequiredDescription
namestringRequiredNom du salon
Request Payload (JSON)
{
  "name": "Salon1"
}
Response (201)
{
  "roomId": "room_1"
}
POST/debug-share
Diagnostics

Partager des Logs Assainis

Masque automatiquement jetons et identifiants avant partage.

PARAMETERS
FieldTypeRequiredDescription
diagnosticsstringRequiredRésumé
logsstringRequiredLogs
Request Payload (JSON)
{
  "diagnostics": "Crash",
  "logs": "Trace..."
}
Response (201)
{
  "debugId": "dbg_1"
}

Webhooks & Notifications Événements

Recevez des événements push dès qu'un transfert est consulté, téléchargé ou détruit.

Chaque webhook contient un en-tête X-Spext-Signature garantissant sa provenance.

transfer.created

Déclenché lors de la création d'un transfert.

transfer.completed

Déclenché lorsque le destinataire consulte ou télécharge le contenu.

transfer.deleted

Déclenché à l'expiration ou à la suppression.

secret.consumed

Déclenché dès que le secret autodestructible est consulté.

Vérification de Signature HMAC SHA-256

Chaque webhook contient un en-tête X-Spext-Signature garantissant sa provenance.

import crypto from 'crypto';
export function verifySpextWebhook(payload, sigHeader, secret) {
  const [t, v1] = sigHeader.split(',').map(x => x.split('=')[1]);
  const hmac = crypto.createHmac('sha256', secret).update(`${t}.${payload}`).digest('hex');
  return crypto.timingSafeEqual(Buffer.from(v1), Buffer.from(hmac));
}

Serveur Model Context Protocol (MCP)

Connectez Spext à Claude Desktop, Cursor et vos agents d'IA.

Empêche les modèles de langage d'afficher des identifiants sensibles en clair dans le chat.

Configuration pour Claude Desktop

{
  "mcpServers": {
    "spext": {
      "command": "npx",
      "args": ["-y", "@spext/mcp-server"],
      "env": { "SPEXT_API_KEY": "spx_sk_live_..." }
    }
  }
}
AI AGENT TOOLS
spext_create_transfer

Convertit un texte ou lien en URL chiffrée éphémère

spext_create_secret

Crée un secret autodestructible à vue unique

Limites de Débit & Codes d'Erreur

Règles conçues pour assurer une haute disponibilité et une fiabilité maximale.

Clé API Standard120 requêtes / minute

Fenêtre glissante

Taille Maximale de Fichier25 Mio maximum

Par transfert

HTTP Status Codes

CodeStatusDescription
200OKRequête exécutée avec succès.
201CreatedRessource créée avec succès.
401UnauthorizedClé API manquante ou invalide.
404Not FoundTransfert introuvable ou expiré.
429Too Many RequestsLimite de débit dépassée.

FAQ Développeur

Questions fréquentes sur l'intégration.

Connectez-vous et rendez-vous dans Compte > Paramètres Développeur.

Spext API ile Entegrasyona Hemen Başlayın

Geliştirici anahtarınızı 30 saniyede oluşturun, dakikalar içinde güvenli ve şifreli veri transferi yapın.

API Anahtarı Al