Skip to main content
Les secrets du workspace vous permettent de créer et gérer des clés d’API pour un accès programmatique à votre workspace. Utilisez ces clés pour déployer des applications, provisionner des utilisateurs d’applications ou créer des jetons de connexion pour les applications intégrées. Sur le forfait Enterprise, vous pouvez aussi les utiliser pour diffuser des journaux d’audit, récupérer les données du workspace via l’API de monitoring et lire ou gérer des utilisateurs via SCIM. Ces usages ne sont pas inclus dans le forfait Business. Chaque clé ne dispose que des autorisations que vous lui accordez. Les clés appartiennent au workspace, elles restent donc actives même si le membre qui les a créées quitte le workspace.
Important :
  • Les secrets du workspace sont disponibles sur un plan Enterprise (Business ou Enterprise).
  • Seuls les propriétaires et administrateurs du workspace peuvent consulter et gérer les secrets.
Capture d'écran de la page Secrets listant une clé d'API du workspace et son statut

Les clés d'API du workspace sur la page Secrets

Pour la liste complète des API prises en charge, consultez la référence de l’API.

Créer une clé d’API

Vous pouvez créer jusqu’à 10 clés d’API par workspace.
Important :
  • Copiez votre clé immédiatement après sa création. Vous ne pouvez plus la revoir.
  • Traitez-la comme un mot de passe : elle donne accès aux données de votre workspace via l’API.
Pour créer une clé d’API :
  1. Cliquez sur le nom de votre workspace en bas à gauche, puis cliquez sur Settings.
  2. Cliquez sur Secrets dans la barre latérale.
  3. Cliquez sur + Create API Key.
  4. Saisissez un nom pour la clé (obligatoire) et une description facultative.
  5. Sous Permissions, sélectionnez les portées de cette clé. Consultez Choisir les autorisations pour savoir ce que chacune permet.
  6. Si vous sélectionnez Deploy apps, réglez App access sur Selected apps et choisissez les applications, ou sur All current and future apps.
  7. Cliquez sur Create Key.
  8. Copiez la clé et stockez-la en lieu sûr.
  9. Cliquez sur Done.
Créer une clé d'API pour votre workspace

Créer une clé d'API pour votre workspace


Choisir les autorisations

Chaque clé d’API dispose d’une ou plusieurs autorisations, appelées portées. Elles déterminent les parties de votre workspace auxquelles la clé peut accéder. N’accordez à une clé que les autorisations dont l’intégration a besoin. Pour les autorisations Deploy apps, Provision app users et Mint embed sign-in tokens, choisissez les applications que la clé peut atteindre :
  • Selected apps : La clé ne peut déployer que les applications que vous choisissez.
  • All current and future apps : La clé peut déployer n’importe quelle application du workspace, y compris celles que vous ajoutez plus tard.
Vous pouvez modifier une clé à tout moment. Pour mettre à jour son nom, sa description ou ses autorisations, modifiez la clé depuis la page Secrets.

Gérer vos clés d’API

Depuis la page Secrets, vous pouvez consulter toutes vos clés ainsi que la personne qui les a créées, leur date de création et leur dernière utilisation. Cliquez sur l’icône More actions à côté d’une clé pour la modifier, la désactiver ou la supprimer.
La création, la modification, l’activation, la désactivation et la suppression d’une clé sont toutes enregistrées dans les journaux d’audit de votre workspace. Les actions effectuées avec une clé lui sont attribuées.
Pour gérer une clé d’API :
  1. Cliquez sur le nom de votre workspace en bas à gauche, puis cliquez sur Settings.
  2. Cliquez sur Secrets dans la barre latérale.
  3. Cliquez sur l’icône More actions à côté de la clé que vous souhaitez gérer et choisissez une option :
    • Edit : Mettez à jour le nom, la description ou les autorisations de la clé.
    • Disable key : Empêchez temporairement l’utilisation de la clé sans la supprimer.
    • Enable key : Réactivez une clé précédemment désactivée.
    • Delete key : Supprimez la clé définitivement. Cette action ne peut pas être annulée, et tout ce qui utilise cette clé cesse de fonctionner immédiatement.
Capture d'écran du menu More actions d'une clé d'API avec Edit, Disable key et Delete key

Gérer une clé d'API existante du workspace


Bloquer les clés API de compte personnel

En plus des clés du workspace que vous créez ici, chaque utilisateur Base44 possède sa propre clé API de compte personnel. Tant qu’une personne est membre de votre workspace, sa clé personnelle peut atteindre les applications et données de votre workspace. Vous pouvez bloquer les clés personnelles afin que seules les clés API du workspace, créées et gérées par les administrateurs, puissent être utilisées. Vous pouvez le faire que votre workspace utilise le SSO ou non. C’est particulièrement utile si vous exigez le SSO pour tous les membres du workspace, car cela comble l’écart entre la façon dont les personnes se connectent et la façon dont elles peuvent atteindre vos données par programmation.
Avant d’activer ce paramètre :
  • Le blocage des clés API de compte personnel nécessite un plan Enterprise (Business ou Enterprise).
  • Le paramètre indique combien de requêtes ont utilisé une clé API de compte personnel sur votre workspace au cours des 30 derniers jours, et combien de membres utilisent activement leurs clés, pour que vous voyiez qui est concerné. Vous pouvez consulter la liste complète dans vos journaux d’audit.
  • Les clés API du workspace ne sont pas affectées, donc tout ce qui repose sur une clé gérée par un administrateur continue de fonctionner.
  • Les utilisateurs qui se connectent à vos applications publiées ne sont pas affectés.
Pour bloquer les clés API de compte personnel :
  1. Cliquez sur le nom de votre workspace en bas à gauche de votre compte.
  2. Cliquez sur Settings.
  3. Cliquez sur Governance.
  4. Activez Block account API keys.
Une capture d'écran du paramètre Block account API keys sur la page Governance, encadré

Blocage des clés API de compte personnel pour votre workspace


Encadrer les jetons d’accès personnels

Les membres peuvent créer des jetons d’accès personnels pour permettre à leurs propres scripts et outils d’atteindre les applications de votre workspace. Un jeton agit au nom du membre qui l’a créé et ne dépasse jamais ses propres autorisations. Il cesse de fonctionner quand ce membre quitte le workspace. En tant qu’administrateur, vous décidez si les jetons peuvent être utilisés dans votre workspace, et ce qu’un jeton est autorisé à faire. Les contrôles se trouvent dans la carte Enable personal access tokens de la page Governance. Chaque jeton de membre créé pour le workspace est listé dans Secrets.
Ce qu’il faut savoir avant de définir une politique :
  • Encadrer les jetons des membres nécessite un plan Enterprise (Business ou Enterprise). La création et l’utilisation des jetons fonctionnent sur tous les plans. Sans ce contrôle, les membres peuvent donc toujours en créer.
  • Désactiver la carte suspend immédiatement tous les jetons des membres. Rien de ce qu’un membre a construit avec un jeton ne fonctionne jusqu’à ce que vous la réactiviez.
  • Resserrer une limite ne casse pas les jetons existants. Un jeton qui ne respecte plus la politique est marqué Doesn’t meet policy et continue de fonctionner jusqu’à ce que quelqu’un le désactive. Vous choisissez donc quand le couper.
  • Un membre ne peut pas réactiver un jeton qui ne respecte pas la politique. Il ne peut pas non plus choisir une option que la politique n’autorise pas lors de la création d’un nouveau jeton.

Définir la politique des jetons d’accès

La carte comporte un interrupteur pour l’ensemble des jetons, et 2 limites qui plafonnent ce qu’un jeton peut être. Chaque limite indique le maximum autorisé pour un jeton. Choisir Read-only signifie donc que personne ne peut créer de jeton qui modifie des données.
Une capture d'écran de la carte Enable personal access tokens sur la page Governance, avec ses 2 limites

La politique des jetons d'accès dans Governance, avec les limites qui plafonnent ce qu'un jeton peut être

Pour définir votre politique de jetons d’accès :
  1. Cliquez sur le nom de votre workspace en bas à gauche de votre compte.
  2. Cliquez sur Settings.
  3. Cliquez sur Governance.
  4. Activez ou désactivez l’interrupteur Enable personal access tokens.
  5. À côté de Permission, choisissez le maximum qu’un jeton peut faire : Full access ou Read-only.
  6. À côté de Access, choisissez la part du workspace qu’un jeton peut atteindre : All apps and Superagents ou One app or Superagent.

Examiner les jetons d’accès des membres

La note de bas de la carte compte les jetons de membres qui respectent votre politique et renvoie directement à la liste complète. Dans Secrets, le tableau Personal access tokens in this workspace est réservé aux administrateurs. Il affiche pour chaque jeton son propriétaire, son accès, son autorisation, son statut et sa dernière utilisation. Vous pouvez désactiver ou supprimer n’importe lequel, mais pas le modifier, car il appartient au membre qui l’a créé.
Une capture d'écran du panneau Filters du tableau des jetons pour administrateurs, avec le filtre Meets policy

Filtrer les jetons d'accès des membres, y compris selon qu'ils respectent votre politique

Pour examiner les jetons d’accès des membres et agir dessus :
  1. Cliquez sur le nom de votre workspace en bas à gauche de votre compte.
  2. Cliquez sur Settings.
  3. Cliquez sur Secrets, puis sur l’onglet Personal access tokens.
  4. Sous Personal access tokens in this workspace, cliquez sur Filter pour affiner la liste par autorisation, dernière utilisation, statut ou respect de votre politique.
  5. À côté d’un jeton, cliquez sur l’icône More actions puis sur Disable ou Delete.
Cette page a été traduite par IA. Pour les informations les plus précises et à jour, consultez la version anglaise.