Aller au contenu principal
API & développeurs

S'authentifier à l'API

OAuth 2.1 et jetons d'accès.

Écrit par Louis

Dernière mise à jour Il y a environ 9 heures

L'API Oslaw s'authentifie via OAuth deux point un. Chaque requête est rattachée à un cabinet et à un ensemble de droits : l'API ne peut jamais aller au-delà de ce que l'utilisateur autorisé pourrait voir dans l'application.

Le principe OAuth

  1. Vous obtenez une autorisation d'accès depuis les paramètres développeurs.

  2. Votre application échange cette autorisation contre un jeton d'accès.

  3. Chaque appel présente ce jeton dans l'en-tête d'autorisation standard.

📷 Capture d'écran à insérer : l'écran de création d'un accès API / jeton dans les paramètres

⚠️ Important : Un jeton d'accès est un secret : ne le partagez pas, ne le stockez pas dans un dépôt de code. En cas de doute, révoquez-le et régénérez-en un.

ℹ️ Le périmètre du jeton reflète les capacités de l'utilisateur qui l'a créé. Un jeton n'ouvre jamais plus de droits que son porteur.

ℹ️ Chaque autorisation est accordée nominativement par un membre et réévaluée à chaque appel contre son appartenance effective au cabinet. Dès qu'un siège est retiré, l'accès s'arrête immédiatement, quel que soit le jeton présenté.

💡 Astuce : Retrouvez et révoquez vos autorisations dans Paramètres > Documents & intégrations > Apps. Si un collaborateur concerné n'est plus joignable, contactez-nous : nous fermons l'autorisation de notre côté.

Pour aller plus loin