# Codes d'Erreurs

> Référence des codes de statut HTTP et gestion des erreurs de CiteAPI.

CiteAPI utilise les codes de statut HTTP standards pour indiquer le succès ou l'échec des requêtes.

---

## Codes de statut HTTP

| Code | Nom | Description | Solution |
|------|-----|-------------|----------|
| **400** | Bad Request | Requête malformée ou paramètres invalides | Vérifiez votre structure JSON et les valeurs des paramètres |
| **401** | Unauthorized | Clé API manquante ou invalide | Vérifiez que votre token Bearer est correctement formaté |
| **403** | Forbidden | Forfait sans accès API (il faut Pro ou Expert), ou clé sans le scope `write` sur un `POST` | Vérifiez le forfait et recréez une clé avec écriture si besoin |
| **404** | Not Found | Ressource inexistante | Vérifiez l'ID du projet, de l'audit ou le chemin de l'endpoint |
| **500** | Internal Error | Erreur serveur inattendue | L'équipe technique est notifiée automatiquement |

---

## Format des réponses d'erreur

Toutes les erreurs retournent un objet JSON avec un champ `error` contenant un message descriptif :

```json
{
  "error": "Forbidden: This API key does not have write permissions"
}
```

---

:::tip Débogage rapide
Le message d'erreur est toujours en anglais et conçu pour être **actionnable** — il indique précisément ce qui doit être corrigé.
:::
