Le Hub · API Manager
Vos API ouvertes,
chaque appel compté.
Un programme sait faire quelque chose d’utile. L’API Manager le rend appelable par vos clients et partenaires, avec une clé, un quota et une trace, sans une ligne de code en plus.
À quoi ça sert
Ouvrir une API à l’extérieur, ce n’est pas seulement exposer une adresse. Il faut des clés, savoir qui appelle, limiter les abus, bloquer les attaques, garder une trace, et parfois facturer. Refaire tout cela dans chaque programme coûte cher, et chaque version diffère.
L’API Manager du Hub (APIM) se place devant les programmes. L’appel arrive à une adresse publique, de la forme api.<votre-domaine>/<service>/v1/…. Le Hub vérifie la clé, applique les règles, transmet au programme — sur le Hub, sur une machine rattachée ou à une adresse externe — et journalise.
Ce qu’on voit à l’écran

L’écran est celui du Hub thesocle.net, au 2026-09-23.
Les onglets donnent la carte du module : tableau de bord, applications, API publiées, portées, modèles et règles JDM, organisations (tenants), formules (plans), audit, facturation.
Quatre tuiles. 20 API publiées, aucune en brouillon. 6 organisations actives. 74 clés actives. 17 règles de tarification publiées : elles sont écrites comme des tables de décision (JDM), pas en code.
Trois tuiles d’argent et d’alerte. Les revenus sur 30 jours : 0,00 €. Les alertes : 0, ni quota dépassé ni erreur signalée. Les portefeuilles prépayés : 0. La facturation est en place, mais ce Hub ne facture encore aucun appel.
Les dernières 24 heures. 74 037 appels, 129 erreurs (codes 4xx et 5xx, soit moins de 0,2 %), aucun appel refusé pour dépassement de quota (429), 27 appels bloqués par ScanGuard, le filtre anti-attaque, et une latence moyenne de 3,9 secondes.
Les cinq API les plus appelées : articles-llm (32 880), embed-std (29 213), nats (7 173), kew-std (4 723), agentia (62). Près de la moitié du trafic va donc vers un service qui interroge un modèle de langage : de tels appels durent des secondes, et tirent la moyenne vers le haut.
Comment on s’en sert
On publie une API
Un nom de service, une version, une cible. Le Hub crée la route publique.
On ouvre une organisation et ses clés
Chaque client a son organisation, ses clés, limitées à des portées, avec expiration et révocation immédiate.
On fixe les règles
Quotas à la seconde, à la minute, au jour ou au mois ; filtre anti-attaque ; tarification par règles.
On surveille
Ce tableau de bord, et l’audit de chaque appel : sans son contenu, avec les clés masquées.
Ce que ça vous évite
Recoder l’authentification dans chaque API
Le programme reçoit un appel déjà vérifié, avec l’identité de l’appelant.
Un client qui consomme sans limite
Son quota l’arrête, ou le prévient.
Construire la facturation à l’usage
Les règles de prix se décrivent dans le Hub, sans développement.
Les limites d’aujourd’hui
La latence d’une API dépend du programme qui répond. L’API Manager la mesure et l’affiche ; il ne l’améliore pas.
La facturation est en place, mais n’a encore rien facturé sur ce Hub : 0,00 € sur trente jours.
