Gérer les clés API
La page API Keys vous permet de créer, voir et gérer les clés que vos applications utilisent pour appeler l'API FourA.
Voir vos clés
La page affiche toutes les clés auxquelles vous avez accès :
- Clés personnelles que vous avez créées directement.
- Clés d'organisation si vous êtes propriétaire ou administrateur de l'organisation, ou si une clé que vous possédez a été transférée vers une de vos organisations.
Chaque ligne du tableau montre :
| Colonne | Ce qu'elle montre |
|---|---|
| Name | Nom d'affichage et description (optionnelle) |
| Key | Préfixe masqué (par ex. pk_live_••••••••) avec un bouton Reveal à côté |
| Owner | Personal pour les clés personnelles, ou le nom de l'organisation pour les clés appartenant à l'organisation |
| Status | Active ou Inactive |
| Created | Quand la clé a été créée |
| Last Used | Quand la clé a effectué une requête pour la dernière fois |
Utilisez la boîte de recherche pour filtrer par nom ou description, et le filtre de statut pour n'afficher que les clés actives ou inactives. Chaque en-tête de colonne est triable.
Créer une clé
Cliquez sur Create Key et remplissez :
| Champ | Requis | Description |
|---|---|---|
| Name | Oui | Un label descriptif (par ex., "production-scraper" ou "staging-test") |
| Description | Non | Notes sur l'utilisation de cette clé |
| Owner | Oui si vous êtes dans une org | Personnel, ou l'une des organisations auxquelles vous appartenez. Le sélecteur n'apparaît que lorsque vous avez au moins une org. |
La clé complète est affichée une fois juste après la création dans un dialogue prêt à copier. Vous pouvez également la faire réapparaître plus tard via Reveal (voir ci-dessous).
Les clés utilisent le préfixe pk_live_ et ressemblent à pk_live_a1b2c3d4e5f6.... Vous recevrez une confirmation par e-mail lors de la création d'une nouvelle clé.
Révéler une clé
Cliquez sur l'icône de l'œil à côté du préfixe masqué d'une clé pour voir à nouveau son secret complet. Le tableau de bord vous demande de confirmer, puis ouvre un dialogue avec la clé en clair, un bouton de copie et un court compte à rebours. Après le compte à rebours, le dialogue efface le secret de la page.
Chaque révélation est enregistrée dans le journal d'audit car elle expose un identifiant actif.
Clés héritées (Legacy)
Les clés créées avant l'implémentation de la fonctionnalité de révélation affichent une icône de cadenas au lieu de l'œil et ne peuvent pas être révélées. Seul leur hachage a été stocké, le secret d'origine est donc irrécupérable. Pour basculer une clé héritée, cliquez sur le menu des actions et choisissez Regenerate. Le nouveau secret pourra être révélé par la suite.
Qui peut révéler
| Rôle | Peut révéler |
|---|---|
| Propriétaire de la clé | Oui |
| Propriétaire ou administrateur de l'org (pour les clés appartenant à l'org) | Oui |
| Tout le monde d'autre | Non |
Éditer une clé
Cliquez sur Edit sur n'importe quelle ligne pour mettre à jour le nom d'affichage et la description. La propriété (personnelle vs org) n'est pas modifiée ici. Utilisez Transfer ci-dessous pour déplacer une clé entre propriétaires.
Activer et Désactiver
Utilisez le bouton Disable / Enable sur la ligne pour basculer le statut d'une clé. Désactiver une clé bloque toutes les requêtes API qui l'utilisent. Vous pouvez la réactiver à tout moment. La modification prend effet en quelques secondes.
Régénérer une clé
Si vous pensez qu'une clé a été compromise, ouvrez le menu des actions (le bouton à trois points) et choisissez Regenerate. Cela crée un nouveau secret pour le même ID de clé. L'ancien secret cesse de fonctionner immédiatement. Le nom, l'attribution à l'organisation et les autres paramètres restent les mêmes.
Le nouveau secret reste affichable après la fermeture de la boîte de dialogue, vous n'avez donc pas besoin de le copier parfaitement du premier coup.
Transférer une clé
Chaque ligne possède une action Transfer dans le menu. Utilisez-la pour déplacer une clé entre la propriété personnelle et celle de l'organisation sans régénérer le secret. L'ID de clé, ses métriques et son historique d'activité sont conservés ; seul le propriétaire change.
Cas courants :
- Déplacer une clé personnelle que vous avez créée pour un projet partagé vers l'organisation afin qu'un coéquipier puisse la gérer après vous.
- Vous réattribuer une clé d'organisation si le projet devient indépendant.
Vous pouvez transférer une clé que vous possédez (personnelle) vers n'importe quelle organisation où vous êtes propriétaire ou administrateur, et vous pouvez transférer une clé d'organisation que vous administrez à vous-même ou entre les organisations que vous administrez.
Supprimer une clé
Ouvrez le menu des actions et choisissez Delete. Supprimer une clé que vous avez déjà utilisée effectue une suppression logique : la clé cesse de s'authentifier mais son historique d'activité et de métriques reste intact. Les clés qui n'ont jamais été utilisées peuvent être supprimées définitivement.
Vous recevrez une notification par e-mail lorsqu'une clé est supprimée.
Clés d'organisation
Les clés appartenant à une organisation sont visibles par les propriétaires et les administrateurs de l'organisation. Les membres n'ayant pas le rôle de propriétaire ou d'administrateur ne les voient pas.
L'utilisation d'une clé appartenant à une organisation est décomptée du forfait du propriétaire de l'organisation.
Articles liés
- Authentification: Comment les clés d'API fonctionnent avec l'API
- Organisations et équipes: Configurer l'accès partagé
- Aperçu du tableau de bord: Toutes les sections du tableau de bord