Aller au contenu principal

⚙️ Clés API

Créez et gérez des clés API permettant à des systèmes externes (plateformes e-commerce, applications tierces) d'accéder au catalogue de produits et aux données de votre LKG for Billing.

Accédez à Administration → Clés API (dans Paramètres).

remarque

La gestion des clés API nécessite que l'Accès API Externe soit activé dans les Paramètres.


Aperçu

Les clés API sont des identifiants qui autorisent des applications externes à appeler les points de terminaison API de votre entreprise. Chaque clé peut être limitée au mode test ou en production, avoir un débit limité, et être restreinte à des origines spécifiques.


Colonnes du Tableau

ColonneDescription
NomNom d'affichage de la clé
ModeTest ou Production
CléClé masquée — affiche uniquement les 4 derniers caractères (ex. ••••••••abcd)
Limite de DébitNombre maximal de requêtes API par minute
Origines AutoriséesDomaines autorisés à utiliser cette clé
StatutActif ou Inactif
ExpirationDate d'expiration de la clé (si définie)
ActionsCopier, régénérer, activer/désactiver, révoquer

Créer une Clé API

  1. Cliquez sur + Nouvelle Clé API
  2. Remplissez :
ChampObligatoireDescription
NomOuiLibellé descriptif (ex. « Intégration Shopify »)
ModeOuiTest (bac à sable) ou Production
Limite de DébitNonNombre maximal de requêtes par minute (laisser vide pour aucune limite)
Origines AutoriséesNonDomaines séparés par des virgules autorisés à utiliser cette clé (ex. shop.example.com)
DescriptionNonNotes sur l'utilisation de cette clé
  1. Cliquez sur Enregistrer
  2. La clé complète est affichée une seule fois — copiez-la immédiatement
danger

La clé API complète n'est affichée qu'une seule fois, lors de la création. Si vous la perdez, vous devez régénérer la clé (ce qui révoque immédiatement l'ancienne).


Copier une Clé

Cliquez sur l'icône Copier sur une ligne pour copier la clé masquée. Pour obtenir à nouveau la clé complète, utilisez Régénérer.


Régénérer une Clé

  1. Cliquez sur Régénérer sur la ligne de la clé
  2. Confirmez — l'ancienne clé est immédiatement révoquée
  3. La nouvelle clé complète est affichée une seule fois — copiez-la immédiatement

Activer / Désactiver

Cliquez sur le bouton bascule Actif pour activer ou désactiver une clé sans la supprimer. Les clés inactives sont rejetées par l'API.


Révoquer une Clé

Cliquez sur Révoquer pour supprimer définitivement une clé. Cette action est irréversible. Toute intégration utilisant la clé révoquée perdra immédiatement l'accès.


Bonnes Pratiques de Sécurité

  • Utilisez des clés séparées pour les environnements de test et de production
  • Restreignez les Origines Autorisées aux seuls domaines qui ont besoin d'accès
  • Définissez des Limites de Débit pour prévenir les abus
  • Faites tourner les clés périodiquement à l'aide de Régénérer
  • Révoquez les clés qui ne sont plus utilisées

Sujets Connexes