API Psychomantic

Dernière mise à jour : septembre 2026

Base et authentification

Base : https://api.psychomantic.com/v1

Authentification : en-tête X-API-Key: ish_... (ou Authorization: Bearer). La clé ne se transmet jamais dans l'URL : le serveur refuse ce chemin, parce qu'une URL complète finit dans les journaux.

Une clé s'obtient en écrivant à [email protected].

Format des réponses

Succès : {"success": true, "data": {...}}

Erreur : {"success": false, "error": {"code": "...", "message": "..."}}

Codes fréquents : VALIDATION_ERROR, CALCULATION_ERROR, NOT_FOUND, DAILY_QUOTA_EXCEEDED, MONTHLY_QUOTA_EXCEEDED, UNAUTHORIZED.

Quotas : chaque réponse authentifiée porte les en-têtes X-Quota-Daily-* et X-Quota-Monthly-*.

Endpoints publiés

Cinq endpoints de calcul, un appel = un résultat complet :

Sans clé : GET /health (état du service).

Le reste de la surface (comptes, facturation, verticales de l'application) n'est pas publié : une carte exhaustive des routes est une information d'attaquant, et elle périme au premier changement. La spécification OpenAPI est un secret industriel (règle R-022) ; elle n'est servie que dans un environnement de développement local.

Serveur MCP (agents IA)

Serveur distant : POST https://api.psychomantic.com/mcp (streamable HTTP).

Authentification par en-tête uniquement (X-API-Key ou Authorization: Bearer), jamais par l'URL. Un GET sur la même URL sert le descripteur public ; la liste des outils fait autorité via tools/list.

Exemple

curl -X POST https://api.psychomantic.com/v1/astro/natal \
  -H "X-API-Key: ish_..." \
  -H "Content-Type: application/json" \
  -d '{"date":"1990-06-15","time":"14:30","latitude":48.8566,"longitude":2.3522,"timezone":"Europe/Paris"}'

Résumé lisible par les machines : psychomantic.com/llms.txt.