Gérer les clés API

La page API Keys vous permet de créer, voir et gérer les clés que vos applications utilisent pour appeler l'API FourA.

Voir vos clés

La page affiche toutes les clés auxquelles vous avez accès :

  • Clés personnelles que vous avez créées directement.
  • Clés d'organisation si vous êtes propriétaire ou administrateur de l'organisation, ou si une clé que vous possédez a été transférée vers une de vos organisations.

Chaque ligne du tableau montre :

Colonne Ce qu'elle montre
Name Nom d'affichage et description (optionnelle)
Key Préfixe masqué (par ex. pk_live_••••••••) avec un bouton Reveal à côté
Owner Personal pour les clés personnelles, ou le nom de l'organisation pour les clés appartenant à l'organisation
Status Active ou Inactive
Created Quand la clé a été créée
Last Used Quand la clé a effectué une requête pour la dernière fois

Utilisez la boîte de recherche pour filtrer par nom ou description, et le filtre de statut pour n'afficher que les clés actives ou inactives. Chaque en-tête de colonne est triable.

Créer une clé

Cliquez sur Create Key et remplissez :

Champ Requis Description
Name Oui Un label descriptif (par ex., "production-scraper" ou "staging-test")
Description Non Notes sur l'utilisation de cette clé
Owner Oui si vous êtes dans une org Personnel, ou l'une des organisations auxquelles vous appartenez. Le sélecteur n'apparaît que lorsque vous avez au moins une org.

La clé complète est affichée une fois juste après la création dans un dialogue prêt à copier. Vous pouvez également la faire réapparaître plus tard via Reveal (voir ci-dessous).

Les clés utilisent le préfixe pk_live_ et ressemblent à pk_live_a1b2c3d4e5f6.... Vous recevrez une confirmation par e-mail lors de la création d'une nouvelle clé.

Révéler une clé

Cliquez sur l'icône de l'œil à côté du préfixe masqué d'une clé pour voir à nouveau son secret complet. Le tableau de bord vous demande de confirmer, puis ouvre un dialogue avec la clé en clair, un bouton de copie et un court compte à rebours. Après le compte à rebours, le dialogue efface le secret de la page.

Chaque révélation est enregistrée dans le journal d'audit car elle expose un identifiant actif.

Clés héritées (Legacy)

Les clés créées avant l'implémentation de la fonctionnalité de révélation affichent une icône de cadenas au lieu de l'œil et ne peuvent pas être révélées. Seul leur hachage a été stocké, le secret d'origine est donc irrécupérable. Pour basculer une clé héritée, cliquez sur le menu des actions et choisissez Regenerate. Le nouveau secret pourra être révélé par la suite.

Qui peut révéler

Rôle Peut révéler
Propriétaire de la clé Oui
Propriétaire ou administrateur de l'org (pour les clés appartenant à l'org) Oui
Tout le monde d'autre Non

Éditer une clé

Cliquez sur Edit sur n'importe quelle ligne pour mettre à jour le nom d'affichage et la description. La propriété (personnelle vs org) n'est pas modifiée ici. Utilisez Transfer ci-dessous pour déplacer une clé entre propriétaires.

Activer et Désactiver

Utilisez le bouton Disable / Enable sur la ligne pour basculer le statut d'une clé. Désactiver une clé bloque toutes les requêtes API qui l'utilisent. Vous pouvez la réactiver à tout moment. La modification prend effet en quelques secondes.

Régénérer une clé

Si vous pensez qu'une clé a été compromise, ouvrez le menu des actions (le bouton à trois points) et choisissez Regenerate. Cela crée un nouveau secret pour le même ID de clé. L'ancien secret cesse de fonctionner immédiatement. Le nom, l'attribution à l'organisation et les autres paramètres restent les mêmes.

Le nouveau secret reste affichable après la fermeture de la boîte de dialogue, vous n'avez donc pas besoin de le copier parfaitement du premier coup.

Transférer une clé

Chaque ligne possède une action Transfer dans le menu. Utilisez-la pour déplacer une clé entre la propriété personnelle et celle de l'organisation sans régénérer le secret. L'ID de clé, ses métriques et son historique d'activité sont conservés ; seul le propriétaire change.

Cas courants :

  • Déplacer une clé personnelle que vous avez créée pour un projet partagé vers l'organisation afin qu'un coéquipier puisse la gérer après vous.
  • Vous réattribuer une clé d'organisation si le projet devient indépendant.

Vous pouvez transférer une clé que vous possédez (personnelle) vers n'importe quelle organisation où vous êtes propriétaire ou administrateur, et vous pouvez transférer une clé d'organisation que vous administrez à vous-même ou entre les organisations que vous administrez.

Supprimer une clé

Ouvrez le menu des actions et choisissez Delete. Supprimer une clé que vous avez déjà utilisée effectue une suppression logique : la clé cesse de s'authentifier mais son historique d'activité et de métriques reste intact. Les clés qui n'ont jamais été utilisées peuvent être supprimées définitivement.

Vous recevrez une notification par e-mail lorsqu'une clé est supprimée.

Clés d'organisation

Les clés appartenant à une organisation sont visibles par les propriétaires et les administrateurs de l'organisation. Les membres n'ayant pas le rôle de propriétaire ou d'administrateur ne les voient pas.

L'utilisation d'une clé appartenant à une organisation est décomptée du forfait du propriétaire de l'organisation.

Articles liés

Mis à jour : 6 août 2026