Causerie

🛟 Dépannage

Erreur « invalid token » : ce que ça veut dire, et comment la corriger

Le message le plus fréquent des intégrations API, et l’un des plus faciles à régler une fois qu’on sait où regarder. Les six causes, la méthode en cinq étapes, et le cas particulier de Causerie.

La réponse courte

« Invalid token » signifie que le jeton envoyé pour prouver votre identité est refusé. Quatre raisons couvrent presque tous les cas : la clé a expiré, elle a été régénérée ou révoquée, elle a été mal copiée (espace, guillemets, retour à la ligne), ou elle est envoyée au mauvais environnement (clé de test contre serveur de production). La correction tient en une action : régénérer la clé, la recopier proprement, et la remplacer partout où elle est utilisée.

Un token, c’est quoi exactement

Un jeton (token) est une chaîne de caractères qu’un service vous remet pour vous reconnaître sans redemander votre mot de passe à chaque requête. Il en existe trois familles : le jeton de session d’une application (celui que crée la connexion), le jeton OAuth qu’un service tiers vous délivre pour une durée limitée, et la clé API, plus durable, que vous copiez depuis un tableau de bord pour brancher un programme. Dans les trois cas, le serveur vérifie le jeton à chaque appel ; s’il ne le reconnaît pas, il répond « invalid token », souvent avec un code HTTP 401.

Les six causes, de la plus fréquente à la plus rare

La méthode en cinq étapes

La requête de test qui tranche

Dans un terminal : curl -H "Authorization: Bearer VOTRE_CLE" https://api.exemple.com/v1/moi(remplacez l’URL par l’endpoint « qui suis-je » ou « statut » de votre service). Une réponse 200 avec vos informations : la clé est bonne. Un 401 avec « invalid token » : régénérez-la.

Le cas Causerie

Deux choses différentes portent le même mot. Le widget affiché sur votre site n’utilise pas de clé API : il s’identifie par l’attribut data-id du snippet copié depuis Widget & Intégration. S’il ne s’affiche pas, ce n’est pas un problème de jeton : vérifiez que le snippet est bien collé avant la balise de fin de body et purgez le cache de votre site. L’API, disponible sur le plan Business, fonctionne avec une clé personnelle : si elle répond « invalid token », elle a expiré ou a été régénérée. Copiez la nouvelle clé depuis les réglages du dashboard et remplacez l’ancienne dans chaque intégration (CRM, automatisation, scripts). La référence complète de l’API est dans le dashboard, section API, et le guide intégrer Causerie par API détaille ce qu’elle permet.

Si vous n’administrez pas le service

Le message apparaît aussi côté utilisateur : une application mobile, un espace client, un lien reçu par email. Dans ce cas, vous ne pouvez rien régénérer, mais trois gestes règlent la quasi-totalité des situations : se déconnecter puis se reconnecter (l’application recrée un jeton neuf), demander un nouveau lien si le message vient d’un email de validation ou de réinitialisation (ces liens expirent et ne servent qu’une fois), et vider le cache et les cookies du navigateur pour ce site. Si l’erreur persiste après ces trois gestes, elle est du côté du service : son support saura la lire dans ses journaux.

Prévenir la prochaine fois

Que veut dire « invalid token » en français ?

« Jeton invalide » ou « jeton non valide ». Le token est la preuve temporaire de votre identité qu’une application ou une API vérifie à chaque requête. « Invalid token » signifie que cette preuve est refusée : expirée, révoquée, mal copiée ou destinée à un autre environnement.

Pourquoi mon token est-il invalide alors que je viens de le copier ?

Dans neuf cas sur dix, un caractère en trop : un espace en fin de ligne, des guillemets copiés avec la clé, ou un retour à la ligne. Recopiez la clé depuis l’interface (bouton Copier plutôt que sélection à la souris) et vérifiez l’en-tête : Authorization: Bearer suivi d’un seul espace puis de la clé.

Une clé API expire-t-elle toute seule ?

Cela dépend du service. Les jetons de session et les jetons OAuth expirent après quelques minutes à quelques heures et doivent être rafraîchis. Les clés API permanentes n’expirent pas d’elles-mêmes, mais deviennent invalides dès qu’elles sont régénérées ou révoquées depuis le tableau de bord du service.

L’erreur « invalid token » sur le widget Causerie, que faire ?

Le widget affiché sur votre site ne dépend pas d’une clé API : il s’identifie par l’attribut data-id du snippet. Si le bot n’apparaît pas, vérifiez que le snippet est collé avant la balise de fin de body et que le cache de votre site est purgé. L’erreur « invalid token » concerne l’API du plan Business : régénérez la clé dans le dashboard et remplacez l’ancienne partout où elle est utilisée.

Je ne suis pas développeur et une application m’affiche « invalid token », que faire ?

Déconnectez-vous puis reconnectez-vous : l’application recrée un jeton neuf. Si le message vient d’un lien reçu par email (réinitialisation de mot de passe, validation de compte), le lien a expiré ou a déjà servi : demandez-en un nouveau. Si le problème persiste, videz le cache et les cookies du navigateur pour ce site.

Un chatbot sans clé à gérer

Avec Causerie, le bot s’installe en une ligne de script, sans clé API dans votre site. Gratuit pour commencer, sans carte bancaire.

Créer mon chatbot, c'est gratuit →

Gratuit pour toujours · Sans carte bancaire · 1 ligne de code