Clés API
Une clé API permet à un autre système de votre entreprise —un ERP, un tableau de bord, un script— de lire ou d’écrire dans goPrevina via l’API REST, sans utiliser le compte de quiconque. Tous les appels passent par le chemin de base /api/v1.
1. Ce qui figure à l’écran
En haut, le bloc « Créer une clé » avec le champ « Nom », les « Portées » (« Lecture » et « Écriture ») et le bouton « Créer une clé ». En dessous, la liste des clés de l’entreprise ; s’il n’y en a aucune, le message « Aucune clé API pour l'instant. » s’affiche.
2. Créer une clé
1. Saisissez un « Nom » qui indique qui l’utilise (par exemple « ERP de paie » ou « tableau de bord de direction »).
2. Cochez les « Portées » : « Lecture » si le système ne fait que lire des données ; ajoutez « Écriture » seulement s’il doit créer ou modifier des enregistrements.
3. Cliquez sur « Créer une clé ».
4. Le message « Copiez cette clé maintenant — elle ne sera plus affichée : » apparaît. Copiez-la et stockez-la dans le système qui l’utilisera, puis cliquez sur « Terminé ». Si vous la perdez, vous devrez en créer une autre ou la renouveler.
3. Renouveler, révoquer et surveiller l’utilisation
Chaque clé de la liste affiche son nom, ses portées et sa « dernière utilisation ». « Renouveler » génère une nouvelle valeur pour la même clé (l’ancienne cesse de fonctionner) et ne l’affiche qu’une fois. « Révoquer » l’annule immédiatement et de façon irréversible : utilisez-le quand un système n’en a plus besoin ou si vous soupçonnez une fuite. Les clés révoquées ou expirées sont marquées « révoquée » ou « expirée ».
La consommation de l’API par rapport au quota de votre formule s’affiche dans « Suivi des intégrations ».
4. Une clé par système
Créez une clé distincte pour chaque système qui se connecte : ainsi, si l’un est retiré ou compromis, vous ne révoquez que sa clé et les autres continuent de fonctionner, et la « dernière utilisation » vous indique laquelle est active. La clé donne accès aux données de toute l’entreprise avec les portées que vous lui avez attribuées : conservez-la dans le gestionnaire de secrets du système qui l’utilise, jamais dans un e-mail ou un tableur.