Accès et authentification
L'authentification utilise une clé API dédiée : header Authorization: Bearer cfa_live_… ou X-Api-Key. La clé n'est affichée qu'une seule fois, lors de sa création.
Chaque clé porte des scopes (lecture / écriture) et un quota mensuel ; les clés sont révocables à tout moment par l'équipe.