⚙️ Clés API
Créez et gérez des clés API permettant à des systèmes externes (plateformes e-commerce, applications tierces) d'accéder au catalogue de produits et aux données de votre LKG for Billing.
Accédez à Administration → Clés API (dans Paramètres).
La gestion des clés API nécessite que l'Accès API Externe soit activé dans les Paramètres.
Aperçu
Les clés API sont des identifiants qui autorisent des applications externes à appeler les points de terminaison API de votre entreprise. Chaque clé peut être limitée au mode test ou en production, avoir un débit limité, et être restreinte à des origines spécifiques.
Colonnes du Tableau
| Colonne | Description |
|---|---|
| Nom | Nom d'affichage de la clé |
| Mode | Test ou Production |
| Clé | Clé masquée — affiche uniquement les 4 derniers caractères (ex. ••••••••abcd) |
| Limite de Débit | Nombre maximal de requêtes API par minute |
| Origines Autorisées | Domaines autorisés à utiliser cette clé |
| Statut | Actif ou Inactif |
| Expiration | Date d'expiration de la clé (si définie) |
| Actions | Copier, régénérer, activer/désactiver, révoquer |
Créer une Clé API
- Cliquez sur + Nouvelle Clé API
- Remplissez :
| Champ | Obligatoire | Description |
|---|---|---|
| Nom | Oui | Libellé descriptif (ex. « Intégration Shopify ») |
| Mode | Oui | Test (bac à sable) ou Production |
| Limite de Débit | Non | Nombre maximal de requêtes par minute (laisser vide pour aucune limite) |
| Origines Autorisées | Non | Domaines séparés par des virgules autorisés à utiliser cette clé (ex. shop.example.com) |
| Description | Non | Notes sur l'utilisation de cette clé |
- Cliquez sur Enregistrer
- La clé complète est affichée une seule fois — copiez-la immédiatement
La clé API complète n'est affichée qu'une seule fois, lors de la création. Si vous la perdez, vous devez régénérer la clé (ce qui révoque immédiatement l'ancienne).
Copier une Clé
Cliquez sur l'icône Copier sur une ligne pour copier la clé masquée. Pour obtenir à nouveau la clé complète, utilisez Régénérer.
Régénérer une Clé
- Cliquez sur Régénérer sur la ligne de la clé
- Confirmez — l'ancienne clé est immédiatement révoquée
- La nouvelle clé complète est affichée une seule fois — copiez-la immédiatement
Activer / Désactiver
Cliquez sur le bouton bascule Actif pour activer ou désactiver une clé sans la supprimer. Les clés inactives sont rejetées par l'API.
Révoquer une Clé
Cliquez sur Révoquer pour supprimer définitivement une clé. Cette action est irréversible. Toute intégration utilisant la clé révoquée perdra immédiatement l'accès.
Bonnes Pratiques de Sécurité
- Utilisez des clés séparées pour les environnements de test et de production
- Restreignez les Origines Autorisées aux seuls domaines qui ont besoin d'accès
- Définissez des Limites de Débit pour prévenir les abus
- Faites tourner les clés périodiquement à l'aide de Régénérer
- Révoquez les clés qui ne sont plus utilisées