API v1API de génération
Générez des mots de passe, phrases secrètes (Diceware) et clés aléatoires via une API REST simple. Idéal pour vos scripts, votre CI/CD et vos outils internes.
URL de basehttps://fortixpass.com/api/v1
Authentification
Toutes les requêtes exigent une clé d'API, transmise via l'entête X-API-Key (ou Authorization: Bearer). Créez et gérez vos clés depuis votre compte.
X-API-Key: fxp_votreCleSecrete…
# ou bien
Authorization: Bearer fxp_votreCleSecrete…
Créer une clé d'API →Confidentialité
Contrairement aux générateurs du site (100 % navigateur), les valeurs produites par l'API transitent par le serveur — mais elles ne sont NI stockées NI journalisées. L'aléa provient du générateur cryptographique de Node (CSPRNG). Utilisez toujours HTTPS.
Quotas & limites
Votre quota dépend de votre plan, sur une fenêtre journalière (remise à zéro à minuit UTC). Un garde-fou anti-rafale limite à 60 requêtes par minute et par clé.
| Plan | Requêtes / jour | Clés actives |
|---|
| Gratuit | 100 | 2 |
| Pro / Admin | 5 000 | 10 |
Entêtes de réponse
Chaque réponse renvoie votre consommation : limite, requêtes restantes et horodatage (epoch UTC) de la prochaine remise à zéro.
X-RateLimit-Limit: 5000
X-RateLimit-Remaining: 4987
X-RateLimit-Reset: 1789862400
Points d'accès
GETPOST/api/v1/generate/password
Mot de passe
Génère un mot de passe aléatoire fort. Au moins un caractère de chaque classe activée est garanti.
| Paramètre | Type | Défaut | Description |
|---|
length | int | 16 | Longueur du mot de passe (4 à 256). |
uppercase | bool | true | Inclure des majuscules (A–Z). |
lowercase | bool | true | Inclure des minuscules (a–z). |
digits | bool | true | Inclure des chiffres (0–9). |
symbols | bool | false | Inclure des symboles (!@#…). |
excludeAmbiguous | bool | false | Exclure les caractères ambigus (O, 0, l, 1, I…). |
count | int | 1 | Nombre de mots de passe à générer (1 à 50). |
Requêtecurl -H "X-API-Key: $FXP_KEY" \
"https://fortixpass.com/api/v1/generate/password?length=20&symbols=true"
Réponse{
"password": "Xr7$Kp…q2",
"length": 20,
"entropyBits": 131.1
}
GETPOST/api/v1/generate/passphrase
Phrase secrète
Génère une phrase secrète de style Diceware à partir d'une liste de 7 776 mots (fr, en, de).
| Paramètre | Type | Défaut | Description |
|---|
words | int | 5 | Nombre de mots (2 à 20). |
separator | string | - | Séparateur entre les mots (max 3 caractères). |
capitalize | bool | false | Mettre une majuscule à chaque mot. |
includeNumber | bool | false | Ajouter un nombre (0–99) à la fin. |
language | string | fr | Langue de la liste de mots : fr, en ou de. |
Requêtecurl -H "X-API-Key: $FXP_KEY" \
"https://fortixpass.com/api/v1/generate/passphrase?words=4&capitalize=true&language=en"
Réponse{
"passphrase": "Bunkhouse-Unsheathe-Starved-Compost",
"words": 4,
"language": "en",
"entropyBits": 51.7
}
GETPOST/api/v1/generate/key
Clé aléatoire
Génère une clé aléatoire encodée, idéale pour un secret d'application ou une variable d'environnement.
| Paramètre | Type | Défaut | Description |
|---|
bits | int | 256 | Taille de la clé en bits (multiple de 8, 64 à 4096). |
format | string | hex | Encodage de sortie : hex, base64 ou base64url. |
Requêtecurl -H "X-API-Key: $FXP_KEY" \
"https://fortixpass.com/api/v1/generate/key?bits=256&format=hex"
Réponse{
"key": "9f86d081884c7d…b2",
"bits": 256,
"format": "hex",
"entropyBits": 256
}
Erreurs
L'API renvoie des codes HTTP standard avec un corps JSON { "error": "…" }.
| Code | Signification |
|---|
400 | Paramètre invalide. |
401 | Clé d'API manquante, invalide ou révoquée. |
403 | Compte désactivé, ou nombre maximal de clés atteint. |
429 | Quota journalier dépassé, ou trop de requêtes par minute. |