> ## Documentation Index
> Fetch the complete documentation index at: https://docs.conare.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Namespaces et clés

> Isolation des namespaces, états du cycle de vie, clés cdb_ à portée limitée avec permissions read/write/delete, limites de taux et endpoints de métadonnées.

## Namespaces

Un namespace est un magasin complet isolé — son propre WAL, persister et miroir sur stockage d'objets. Les noms comptent 1–96 caractères de `[a-z0-9_-]`, ne commencent pas par `-` ni `_`, et sont toujours sous le préfixe de votre compte.

**La sémantique du cycle de vie est explicite :**

| État                                   | Comportement                                                                                                                                                                                                                       |
| -------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Jamais écrit                           | Les lectures renvoient `404 namespace_not_found` — seules les écritures créent                                                                                                                                                     |
| Vivant                                 | Toutes les opérations sous la portée de votre clé                                                                                                                                                                                  |
| Occupé / pas encore durable sur miroir | La suppression renvoie un `409` réessayable                                                                                                                                                                                        |
| Supprimé                               | `410 namespace_deleted`, définitivement — une pierre tombale durable est committée localement **et** au miroir avant le retrait des données, si bien qu'une restauration périmée ne peut jamais ressusciter des données supprimées |

```bash theme={null}
# Inspecter sans ouvrir le magasin
curl -s https://db.conare.ai/v1/namespaces/acme-docs/metadata \
  -H "Authorization: Bearer $CONAREDB_API_KEY"
# → { "name", "approx_row_count", "approx_logical_bytes", "generation", "dims", "index": {"status": "ann"} }

# Suppression permanente (nécessite la permission delete)
curl -s -X DELETE https://db.conare.ai/v1/namespaces/acme-docs \
  -H "Authorization: Bearer $DELETE_KEY"
```

## Clés

Les porteurs `cdb_...` sont provisionnés depuis la [console](https://db.conare.ai). Chaque clé possède :

* **Portée de namespace** — noms exacts ou préfixes terminés par `*`. Une clé ne peut atteindre `/v1/namespaces/{name}/*` que si le nom correspond à ses motifs ; tout le reste est `403`.
* **Permissions indépendantes** — `read`, `write` et le `delete` destructif sont des accords séparés. La suppression physique de namespace nécessite toujours un `delete` explicite.
* **Limite de taux** — un seau à jetons requêtes-par-seconde par clé avec une seconde de rafale ; les requêtes au-dessus de la limite reçoivent `429 rate_limited`.
* **Expiration** — les clés expirées renvoient `401 expired_key`.

Les secrets sont affichés une seule fois et stockés uniquement sous forme d'empreintes SHA-256 ; la comparaison à l'exécution est à temps constant.

<Warning>
  N'accordez pas `delete` à une clé d'ingestion quotidienne. Utilisez un identifiant séparé à courte durée de vie pour les opérations destructrices, et séparez le service (clé en lecture seule) des pipelines de reconstruction (clé en écriture).
</Warning>

## Supervision

| Endpoint                          | Auth                 | Rôle                                                                                                              |
| --------------------------------- | -------------------- | ----------------------------------------------------------------------------------------------------------------- |
| `GET /health`                     | aucune               | Vivacité du processus                                                                                             |
| `GET /ready`                      | aucune               | Prêt à servir ; `503` pendant le drainage ou après une défaillance de persister — pointez votre load balancer ici |
| `GET /v1/namespaces/{ns}/metrics` | clé à portée limitée | Compteurs d'exécution de votre namespace                                                                          |
| `GET /v1/console`                 | clé à portée limitée | Métadonnées masquées de clé, usage et métriques pour vos namespaces uniquement                                    |

La disponibilité publique — sondée depuis cinq régions mondiales contre `https://db.conare.ai/ready` — est publiée sur [conare.betteruptime.com](https://conare.betteruptime.com/). Les journaux et métriques d'API n'incluent jamais les corps de requêtes ni les jetons Bearer.
