Les tokens API
Les clés qui autorisent un site ou un prestataire à lire vos biens — et comment les garder sous contrôle.
Un token API est une clé qui autorise un programme extérieur à lire les biens d'une ou plusieurs de vos passerelles. C'est ce qui permet à votre site, ou à un prestataire, de récupérer vos annonces sans avoir votre mot de passe.

Créer un token
- 1
Donnez-lui un libellé parlant.
« Accès production », « Site vitrine », « Agence Web Martin ». Le libellé n'a aucun effet technique, mais dans six mois il vous dira qui utilise cette clé — et donc laquelle vous pouvez révoquer sans rien casser.
- 2
Choisissez les passerelles concernées.
Un token ne donne accès qu'aux passerelles cochées. N'en cochez qu'une si le destinataire n'a besoin que de celle-là.
- 3
Copiez la clé et transmettez-la.
Elle reste consultable depuis la liste, avec un bouton de copie.

Les précautions
- Un token = un destinataire. Si vous devez couper l'accès d'un prestataire, vous supprimez son token sans perturber les autres.
- Ne le publiez jamais dans un e-mail public, un ticket partagé, ou le code source d'une page web. Qui l'a peut lire vos biens.
- Supprimez ce qui ne sert plus. Un ancien prestataire, un site refait : le token correspondant n'a plus de raison d'exister.
Vous pouvez modifier le libellé d'un token à tout moment — la clé, elle, ne change pas. Pratique pour remettre de l'ordre sans rien interrompre.