Depuis l'onglet "Mes tokens", générez et administrez en toute autonomie vos clés d'authentification à l'API SatisFactory.
L'onglet "Mes tokens" donne accès à la page du même nom. Il vous sera utile si vous avez besoin de créer de nouveaux accès pour vos intégrations ou de révoquer des clés obsolètes sans nécessiter l'intervention des équipes SatisFactory.
Vous pouvez accéder à cette page depuis le menu latéral gauche via l'onglet "Mes tokens".
💭 Pour accéder à cette page, votre profil d'utilisateur doit disposer du droit associé "Gestion des jetons d'API".
La page de gestion des jetons API offre une vue consolidée de tous les tokens API générés et rattachés à votre propre compte d'utilisateur.
Consulter l'historique des jetons API déjà générés
Les jetons API générés sont répertoriés au sein d'un tableau comprenant 4 colonnes :
| Libellé | Créé le | Dernière utilisation | Statut |
| Nom donné au jeton API lors de sa génération | Date de génération du jeton API | Date ou délai écoulé depuis la dernière requête effectuée avec le jeton API | Statut d'activation du jeton API ("Actif" ou "Révoqué") |
Générer un nouveau jeton API
Il est très simple de créer un nouveau jeton, pour utiliser en toute autonomie l'API SatisFactory.
Pour cela, nous vous invitons à consulter notre article dédié qui vous détaille toutes les étapes.
Révoquer un jeton API
Depuis la liste des jetons API générés, vous avez la possibilité de désactiver un accès existant à tout moment.
Positionnez-vous sur le nom du jeton à désactiver et cliquez sur "Révoquer", le jeton sélectionné devient instantanément inutilisable.
Une boîte de dialogue s'ouvre alors, vous demandant de confirmer la révocation du jeton API. Cliquez sur le bouton "Révoquer". Un message de confirmation s'affichera alors automatiquement dans le coin supérieur droit de l'écran, validant que le token API a été correctement désactivé.
⚠️ La révocation d'un jeton est une action immédiate et irréversible. Un token révoqué ne peut pas être réactivé par la suite, il vous faudra en générer un nouveau si besoin.
FAQ
- Est-ce que le nombre de jetons API est limité ?
Non, vous pouvez générer autant de jetons/tokens API que nécessaire. Toutefois, ces jetons sont strictement personnels : ils sont rattaché de façon exclusive à votre compte d'utilisateur et ne sont pas partagés avec les autres utilisateurs disposant du même profil.
- J'ai oublié de copier le jeton API lors de sa création, puis-je l'afficher à nouveau ?
Non. Pour des raisons strictes de sécurité, la valeur de votre jeton n'est affichée qu'une seule fois, au moment de sa création. La plateforme ne stocke aucune version en clair. Si vous avez perdu votre clé, vous devez révoquer ce jeton API et en générer un nouveau.
- Les jetons API ont-ils une date d'expiration ?
Non, par défaut, un jeton généré reste actif indéfiniment. Il continuera de fonctionner tant que vous (ou un administrateur) ne le révoquez pas manuellement depuis l'interface.
- Quels sont les droits d'accès accordés par mon jeton API ?
Votre jeton API est directement lié à votre compte d'utilisateur. Par conséquent, il possède exactement les mêmes droits que le profil auquel vous êtes rattachés sur la plateforme. Il ne permet pas d'accéder à des données que vous ne pourriez pas voir depuis l'interface classique.
- À quoi sert la révocation d'un jeton API ?
La révocation d'un jeton API est une action de sécurité qui vous permet de protéger vos données en bloquant instantanément une clé compromise, de nettoyer vos accès en supprimant les connexions qui ne sont plus nécessaires (obsolètes) ou de conserver une traçabilité des accès.
Si vous avez des questions ou rencontrez un problème, n'hésitez pas à contacter notre équipe Support.
Commentaires
0 commentaire
Cet article n'accepte pas de commentaires.