# Authentification

> Aucune clé, aucun compte : l’API de WoWDB est publique. Identifiez simplement votre application.

Documentation de l’API de WoWDB des Défias : https://docs.wowdb.assemblee-defias.fr/authentification

## Aucune clé

L’API est publique et en lecture seule : **aucune clé, aucun jeton, aucun compte**. Les données sont celles du site, visibles par tous ; il n’y a rien à protéger, donc rien à authentifier.

Pas d’en-tête `Authorization` à envoyer : s’il y en a un, il est ignoré.

**Aucune clé**

```bash
curl https://api.wowdb.assemblee-defias.fr/v1/stats
```

## Identifiez votre application

Envoyez un en-tête `User-Agent` qui nomme votre application et donne un moyen de vous joindre (site, adresse, pseudo sur le forum). En cas de souci (boucle folle, trop de requêtes), nous pourrons vous prévenir au lieu de bloquer votre adresse.

Certains pare-feu refusent aussi les requêtes sans `User-Agent` : tous les exemples de cette documentation en posent un.

**User-Agent**

```bash
curl https://api.wowdb.assemblee-defias.fr/v1/stats \
  -H "User-Agent: bot-de-ma-guilde/2.1 (https://ma-guilde.example)"
```

## HTTPS

Utilisez toujours `https://`. Les adresses de l’API, des icônes et des cartes données dans les réponses sont absolues et en HTTPS.

## Quotas

Sans clé, les quotas s’appliquent par adresse IP : 120 requêtes par minute et 3000 par heure ([limites de débit](https://docs.wowdb.assemblee-defias.fr/limites)). Un besoin plus large (import complet, outil très fréquenté) ? Mettez les réponses en cache, ou écrivez-nous sur le [forum](https://forum.assemblee-defias.fr/).

---

API de WoWDB des Défias, v1 (2026-10-01). Adresse de base : https://api.wowdb.assemblee-defias.fr/v1. Index : https://docs.wowdb.assemblee-defias.fr/llms.txt.
