L’API Manager — ouvrir vos services à vos clients, sous contrôle

Le Hub · API Manager

Vos API ouvertes,
chaque appel compté.

Un programme sait faire quelque chose d’utile. L’API Manager le rend appelable par vos clients et partenaires, avec une clé, un quota et une trace, sans une ligne de code en plus.

À quoi ça sert

Ouvrir une API à l’extérieur, ce n’est pas seulement exposer une adresse. Il faut des clés, savoir qui appelle, limiter les abus, bloquer les attaques, garder une trace, et parfois facturer. Refaire tout cela dans chaque programme coûte cher, et chaque version diffère.

L’API Manager du Hub (APIM) se place devant les programmes. L’appel arrive à une adresse publique, de la forme api.<votre-domaine>/<service>/v1/…. Le Hub vérifie la clé, applique les règles, transmet au programme — sur le Hub, sur une machine rattachée ou à une adresse externe — et journalise.

Ce qu’on voit à l’écran

Le tableau de bord de l'API Manager dans la console du Hub thesocle.net : API publiées, organisations, clés actives, règles JDM, revenus, alertes, trafic des dernières 24 heures et cinq API les plus appelées

L’écran est celui du Hub thesocle.net, au 2026-09-23.

Les onglets donnent la carte du module : tableau de bord, applications, API publiées, portées, modèles et règles JDM, organisations (tenants), formules (plans), audit, facturation.

Quatre tuiles. 20 API publiées, aucune en brouillon. 6 organisations actives. 74 clés actives. 17 règles de tarification publiées : elles sont écrites comme des tables de décision (JDM), pas en code.

Trois tuiles d’argent et d’alerte. Les revenus sur 30 jours : 0,00 €. Les alertes : 0, ni quota dépassé ni erreur signalée. Les portefeuilles prépayés : 0. La facturation est en place, mais ce Hub ne facture encore aucun appel.

Les dernières 24 heures. 74 037 appels, 129 erreurs (codes 4xx et 5xx, soit moins de 0,2 %), aucun appel refusé pour dépassement de quota (429), 27 appels bloqués par ScanGuard, le filtre anti-attaque, et une latence moyenne de 3,9 secondes.

Les cinq API les plus appelées : articles-llm (32 880), embed-std (29 213), nats (7 173), kew-std (4 723), agentia (62). Près de la moitié du trafic va donc vers un service qui interroge un modèle de langage : de tels appels durent des secondes, et tirent la moyenne vers le haut.

Comment on s’en sert

On publie une API

Un nom de service, une version, une cible. Le Hub crée la route publique.

On ouvre une organisation et ses clés

Chaque client a son organisation, ses clés, limitées à des portées, avec expiration et révocation immédiate.

On fixe les règles

Quotas à la seconde, à la minute, au jour ou au mois ; filtre anti-attaque ; tarification par règles.

On surveille

Ce tableau de bord, et l’audit de chaque appel : sans son contenu, avec les clés masquées.

Ce que ça vous évite

Recoder l’authentification dans chaque API

Le programme reçoit un appel déjà vérifié, avec l’identité de l’appelant.

Un client qui consomme sans limite

Son quota l’arrête, ou le prévient.

Construire la facturation à l’usage

Les règles de prix se décrivent dans le Hub, sans développement.

Les limites d’aujourd’hui

La latence d’une API dépend du programme qui répond. L’API Manager la mesure et l’affiche ; il ne l’améliore pas.

La facturation est en place, mais n’a encore rien facturé sur ce Hub : 0,00 € sur trente jours.

Une API à ouvrir à vos clients ?

Retour en haut

Mentions légales · Confidentialité · Contact

© 2026 LMVI Conseil — SARL, SIREN 949 417 620 · [email protected]