> For the complete documentation index, see [llms.txt](https://ovion-studio.gitbook.io/keryo-docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ovion-studio.gitbook.io/keryo-docs/keryo-docs-fr/developpeurs/overview.md).

# Vue d'ensemble

Développez avec Keryo grâce à l'API REST et au connecteur MCP — authentification, scopes et URL de base.

Keryo met ses fonctionnalités à disposition du code de deux manières complémentaires : une **API REST** pour un accès programmatique direct, et un **connecteur MCP** qui permet à des clients IA (comme Claude) de piloter Keryo en langage naturel. Les deux reposent sur le même backend, appliquent les mêmes scopes et respectent le même gating par offre que l'application web.

## URL de base

| Environnement | URL de base             |
| ------------- | ----------------------- |
| Production    | `https://api.keryo.io`  |
| Développement | `http://localhost:3001` |

Tous les chemins REST de cette documentation sont relatifs à l'URL de base ci-dessus. Par exemple, `GET /posts` en production correspond à `GET https://api.keryo.io/posts`.

## Méthodes d'authentification

Il existe deux façons d'authentifier une requête programmatique :

| Méthode                      | Utilisée par                              | Format                                |
| ---------------------------- | ----------------------------------------- | ------------------------------------- |
| **Clés API**                 | Scripts et intégrations serveur à serveur | `Authorization: Bearer <cle-api>`     |
| **Jetons d'accès OAuth 2.1** | Le connecteur MCP                         | `Authorization: Bearer <jeton-acces>` |

Les deux sont **scopés** — un jeton ne peut effectuer que les actions autorisées par ses scopes. Consultez [Authentification](/keryo-docs/keryo-docs-fr/developpeurs/authentication.md) pour créer et utiliser des clés API, et [Connecteur MCP](/keryo-docs/keryo-docs-fr/developpeurs/mcp-connector.md) pour le flux OAuth 2.1.

{% hint style="info" %}
**Les sessions par cookie disposent d'un accès complet.** Lorsque vous êtes connecté à l'application web, vos requêtes utilisent une session cookie/JWT qui ne porte **aucun scope** et bénéficie d'un accès complet. Les scopes ne s'appliquent qu'aux clés API et aux jetons d'accès OAuth 2.1.
{% endhint %}

## Le gating par offre s'applique toujours

Les scopes déterminent *ce qu'est une action*, mais votre **offre** détermine toujours *si vous pouvez la réaliser*. Même avec le bon scope, un jeton scopé reste soumis aux mêmes limites d'offre que l'application web :

* L'**import de posts** requiert l'offre **Freelance** ou supérieure.
* Les **statistiques** requièrent l'offre **Studio** ou supérieure.

Si un jeton possède le bon scope mais que l'offre du compte est insuffisante, la requête est refusée. Voir [Limites de débit & erreurs](/keryo-docs/keryo-docs-fr/developpeurs/rate-limits-and-errors.md).

## Pour aller plus loin

* [Authentification](/keryo-docs/keryo-docs-fr/developpeurs/authentication.md) — créer des clés API et comprendre la liste des scopes.
* [Référence de l'API](/keryo-docs/keryo-docs-fr/developpeurs/api-reference.md) — les endpoints par ressource, avec des exemples de requêtes.
* [Connecteur MCP](/keryo-docs/keryo-docs-fr/developpeurs/mcp-connector.md) — le serveur MCP de Keryo et ses outils.
* [Limites de débit & erreurs](/keryo-docs/keryo-docs-fr/developpeurs/rate-limits-and-errors.md) — sémantique des erreurs et limitation de débit.
