Tokens API
Générez et gérez les tokens API pour les opérations côté serveur.
Que sont les Tokens API ?
Les tokens API permettent à votre code côté serveur de :
- Authentifier les requêtes API
- Inscrire de nouveaux utilisateurs via l'API
- Effectuer des opérations de gestion sans flux OAuth
Voir les Tokens
- Allez sur syauth.com/dashboard
- Cliquez sur Tokens dans la barre latérale
- Consultez vos tokens API
Créer un Token
- Cliquez sur Créer un Token
- Configurez le token :
| Champ | Description | Requis |
|---|---|---|
| Nom | Identifiant du token (ex : api-production) | ✅ |
| Scope | Permissions (par défaut : read write) | ❌ |
- Cliquez sur Créer le Token
- Important : Copiez le token immédiatement - il n'est affiché qu'une seule fois !
Utiliser les Tokens API
Les tokens API sont utilisés pour authentifier votre application lors de l'inscription de nouveaux utilisateurs :
curl -X POST https://api.syauth.com/e/v1/register/ \
-H "X-API-Key: votre_token_ici" \
-H "Content-Type: application/json" \
-d '{"email": "[email protected]", "password": "MotDePasse123!"}'
Note : Les tokens API sont pour les endpoints API Application (comme l'inscription), pas pour l'API de gestion développeur. Les endpoints développeur ne sont accessibles que via le tableau de bord SyAuth.
Scopes des Tokens
| Scope | Description |
|---|---|
read | Accès en lecture seule aux ressources |
write | Créer et mettre à jour des ressources |
| (vide) | Accès complet à toutes les opérations |
Exemples de valeurs de scope :
read- Token en lecture seulewrite- Création/mise à jour uniquementread write- Accès en lecture et écriture- (laisser vide) - Accès complet
Sécurité des Tokens
| Pratique | Description |
|---|---|
| Ne jamais exposer côté client | Les tokens sont pour le côté serveur uniquement |
| Utiliser des variables d'environnement | Ne pas coder en dur les tokens |
| Rotation régulière | Créer de nouveaux tokens périodiquement |
| Révoquer les tokens inutilisés | Supprimer les tokens qui ne sont plus nécessaires |
Révoquer un Token
- Trouvez le token dans la liste
- Cliquez sur Supprimer
- Confirmez la suppression
Note : La révocation est immédiate. Toute requête utilisant ce token échouera.
Détails des Tokens
La liste des tokens affiche :
| Colonne | Description |
|---|---|
| Nom | Identifiant du token |
| Scope | Permissions (read, write, ou vide pour accès complet) |
| Créé | Quand le token a été créé |
| Dernière utilisation | Dernière fois que le token a été utilisé (ou "Jamais") |
| Statut | Actif ou Révoqué |
Bonnes Pratiques
| Pratique | Description |
|---|---|
| Un token par service | Plus facile à révoquer si compromis |
| Noms descriptifs | api-production, pipeline-ci-cd |
| Surveiller l'utilisation | Vérifier les dates de dernière utilisation |
Prochaines étapes
- Bonnes pratiques de sécurité - Sécurisez vos tokens