PaliSkill
Python avancé

Leçon 6 / 9 — Chapitre 7: Requêtes HTTP et APIs

En-têtes (headers) : authentification et content-type

Les en-têtes (*headers*) HTTP transmettent des informations complémentaires à la requête, sans faire partie des données elles-mêmes — l'authentification en est l'usage le plus courant.

import requests

en_tetes = {"Authorization": "Bearer mon_jeton_secret"}

reponse = requests.get(
    "https://api.exemple.com/compte",
    headers=en_tetes,
)

headers= prend un dictionnaire (vu dans Python Intermédiaire), exactement comme params=. "Authorization": "Bearer mon_jeton_secret" est une convention très répandue pour transmettre un jeton (*token*) prouvant l'identité de l'appelant, souvent obtenu au préalable via une étape de connexion séparée.

Sans jeton valide, une API protégée renvoie généralement un statut 401 (non authentifié) ou 403 (accès refusé) :

# suppose : status_code vaut 401 (jeton absent ou invalide)
if reponse.status_code == 401:
    print("Authentification requise")

Content-Type est un autre en-tête courant, qui précise le format des données envoyées (application/json, par exemple) — requests le règle automatiquement lors de l'utilisation de json= (vu à la leçon précédente), sans intervention manuelle nécessaire dans la plupart des cas.

À vous de jouer : écrivez un appel requests.get() avec un en-tête "Authorization" dans un dictionnaire headers=.

🔒

Continuez ce module

Débloquez les leçons restantes ainsi que la certification finale.

2 500 XOF / 3,81 € / 4,15 $

Débloquez les 87 leçons restantes de ce module

Votre paiement est vérifié avant l'activation de l'accès