> ## Documentation Index
> Fetch the complete documentation index at: https://www.octoparse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Lister les secrets

> Lister les secrets de credentials upstream stockés. Noms et masques seulement.

**`GET`** `https://api-datahub.octoparse.com/v1/secrets`

Authentification : clé API requise (`Authorization: Bearer <API Key>`).

Liste les secrets d’environnement stockés pour apps type api (`runtime.env`). Texte en clair en écriture seule : chaque lecture ne renvoie qu’un masque.

## Requête

### Exemple de requête

```bash theme={null}
curl   -H "Authorization: Bearer $OCTOPARSE_API_KEY"   "https://api-datahub.octoparse.com/v1/secrets"
```

## Réponse

### 200 succès

```json theme={null}
{
  "data": {
    "items": [
      {
        "name": "EXAMPLE_API_KEY",
        "mask": "sk-****abcd",
        "updated_at": "2026-09-01T08:00:00+00:00"
      }
    ]
  }
}
```

La charge utile est encapsulée dans `data`. Champs :

<ResponseField name="items" type="array" required>
  Entrées de secrets.

  <Expandable title="item">
    <ResponseField name="name" type="string" required>
      Nom du secret, référencé par les apps comme `env.<name>`.
    </ResponseField>

    <ResponseField name="mask" type="string" required>
      Valeur masquée. Le texte en clair n’est jamais renvoyé.
    </ResponseField>

    <ResponseField name="updated_at" type="string" required>
      Heure de dernière mise à jour, ISO 8601.
    </ResponseField>
  </Expandable>
</ResponseField>

### Erreurs

| HTTP | `code`         | `category`  | Description                    |
| ---- | -------------- | ----------- | ------------------------------ |
| 401  | `unauthorized` | `forbidden` | Clé API manquante ou invalide. |

Les réponses d’erreur utilisent `{"error": {code, category, message, retryable}}`. Voir <a href="/docs/fr/datahub/api/reference/introduction#errors">Erreurs</a>.

## Bibliothèques clientes

Les SDK Python et JavaScript n’encapsulent pas encore cet endpoint. Appelez REST directement.
