01 · CLÉ
Crée une clé API limitée au club
Dans Admin club → Cercle Connect, crée une clé ck_live_. Elle ne répond que pour ce club — jamais les autres.
02 · VÉRIFIER
POST /connect/v1/verify
Envoie Authorization: Bearer ck_live_… et { token } du QR passeport. Tu reçois name, city, score, memberSince + membership / paid — pas d’e-mail ni de téléphone.
03 · ACCORDER
Ouvre ta porte ou ton site
Utilise membership none|member|admin et paid de ton côté. Les clubs gratuits marchent aussi — membership = join/RSVP, pas un SKU payant.
ENDPOINT · V0
POST https://api.cercle.events/connect/v1/verify
Authorization: Bearer ck_live_…
{ "token": "<passport QR / credential>" }
→ 200 { ok, passport:{name,city,score,memberSince}, club:{id,membership,paid} }
→ 401 clé invalide · 403 refusé · 404 introuvableRate-limité. Préfère l’appel serveur. Pas encore disponible : OAuth2/OIDC, facturation Connect, passeport physique.
SOFT HOLD · PAS EN V0
Pas d’OAuth2 / OIDC « Sign in with Cercle », pas de frais Connect, pas de marketplace, pas de graphe cross-club, pas de passeport physique.