Les tokens API

Les clés qui autorisent un site ou un prestataire à lire vos biens — et comment les garder sous contrôle.

Un token API est une clé qui autorise un programme extérieur à lire les biens d'une ou plusieurs de vos passerelles. C'est ce qui permet à votre site, ou à un prestataire, de récupérer vos annonces sans avoir votre mot de passe.

La liste des tokens API
Chaque token porte un libellé, la ou les passerelles auxquelles il donne accès, et sa date de création.

Créer un token

  1. 1

    Donnez-lui un libellé parlant.

    « Accès production », « Site vitrine », « Agence Web Martin ». Le libellé n'a aucun effet technique, mais dans six mois il vous dira qui utilise cette clé — et donc laquelle vous pouvez révoquer sans rien casser.

  2. 2

    Choisissez les passerelles concernées.

    Un token ne donne accès qu'aux passerelles cochées. N'en cochez qu'une si le destinataire n'a besoin que de celle-là.

  3. 3

    Copiez la clé et transmettez-la.

    Elle reste consultable depuis la liste, avec un bouton de copie.

L'écran de création d'un token
Un libellé, une ou plusieurs passerelles, et le token est prêt.

Les précautions

  • Un token = un destinataire. Si vous devez couper l'accès d'un prestataire, vous supprimez son token sans perturber les autres.
  • Ne le publiez jamais dans un e-mail public, un ticket partagé, ou le code source d'une page web. Qui l'a peut lire vos biens.
  • Supprimez ce qui ne sert plus. Un ancien prestataire, un site refait : le token correspondant n'a plus de raison d'exister.

Vous pouvez modifier le libellé d'un token à tout moment — la clé, elle, ne change pas. Pratique pour remettre de l'ordre sans rien interrompre.