Les clés d’API du cabinet

Créer une clé pour un outil extérieur, régler ce qu’elle peut faire, la révoquer.

Écrit par Louis

Dernière mise à jour Il y a environ 1 heure

Une clé d'API laisse un outil extérieur travailler avec vos données au nom du cabinet, sans passer par votre compte personnel ni par votre mot de passe.

Créer une clé

  1. Ouvrez Paramètres, onglet Développeur, section Clés d'API.

  2. Cliquez sur Créer une clé d'API.

  3. Donnez un nom à la clé : c'est à cela que vous la reconnaîtrez plus tard, par exemple le nom de l'outil qui l'utilise.

  4. Choisissez ce que la clé peut faire. Une clé ne peut pas en faire plus que vous : une permission qui dépasse votre rôle dans le cabinet reste hors d'atteinte.

  5. Copiez la clé immédiatement. Le secret ne s'affiche qu'une seule fois, juste après la création. Conservez-le comme un mot de passe.

La clé s'envoie ensuite dans l'en-tête d'autorisation de chaque appel, comme un jeton porteur. L'écran vous en montre la forme exacte au moment de la création.

Modifier ou révoquer une clé

  • Modifier les permissions ajuste ce que la clé peut faire, sans avoir à la remplacer ni à reconfigurer l'outil.

  • Révoquer cette clé d'API coupe immédiatement l'accès de l'outil qui l'utilise. L'action est irréversible : il faudra créer une nouvelle clé.

Accès aux dossiers

Une clé peut être ajoutée automatiquement sur les dossiers dont l'accès est restreint. Ce réglage est réservé au propriétaire du cabinet, et l'ajout reste retirable dossier par dossier.

Bon à savoir : si aucune clé ne vous est visible, la création demande une permission que votre rôle n'a pas. Demandez-la à un associé du cabinet.

Pour aller plus loin