Aller au contenu principal

Tokens API

Générez et gérez les tokens API pour les opérations côté serveur.


Que sont les Tokens API ?

Les tokens API permettent à votre code côté serveur de :

  • Authentifier les requêtes API
  • Inscrire de nouveaux utilisateurs via l'API
  • Effectuer des opérations de gestion sans flux OAuth

Voir les Tokens

  1. Allez sur syauth.com/dashboard
  2. Cliquez sur Tokens dans la barre latérale
  3. Consultez vos tokens API

Créer un Token

  1. Cliquez sur Créer un Token
  2. Configurez le token :
ChampDescriptionRequis
NomIdentifiant du token (ex : api-production)
ScopePermissions (par défaut : read write)
  1. Cliquez sur Créer le Token
  2. Important : Copiez le token immédiatement - il n'est affiché qu'une seule fois !

Utiliser les Tokens API

Les tokens API sont utilisés pour authentifier votre application lors de l'inscription de nouveaux utilisateurs :

curl -X POST https://api.syauth.com/e/v1/register/ \
-H "X-API-Key: votre_token_ici" \
-H "Content-Type: application/json" \
-d '{"email": "[email protected]", "password": "MotDePasse123!"}'

Note : Les tokens API sont pour les endpoints API Application (comme l'inscription), pas pour l'API de gestion développeur. Les endpoints développeur ne sont accessibles que via le tableau de bord SyAuth.


Scopes des Tokens

ScopeDescription
readAccès en lecture seule aux ressources
writeCréer et mettre à jour des ressources
(vide)Accès complet à toutes les opérations

Exemples de valeurs de scope :

  • read - Token en lecture seule
  • write - Création/mise à jour uniquement
  • read write - Accès en lecture et écriture
  • (laisser vide) - Accès complet

Sécurité des Tokens

PratiqueDescription
Ne jamais exposer côté clientLes tokens sont pour le côté serveur uniquement
Utiliser des variables d'environnementNe pas coder en dur les tokens
Rotation régulièreCréer de nouveaux tokens périodiquement
Révoquer les tokens inutilisésSupprimer les tokens qui ne sont plus nécessaires

Révoquer un Token

  1. Trouvez le token dans la liste
  2. Cliquez sur Supprimer
  3. Confirmez la suppression

Note : La révocation est immédiate. Toute requête utilisant ce token échouera.


Détails des Tokens

La liste des tokens affiche :

ColonneDescription
NomIdentifiant du token
ScopePermissions (read, write, ou vide pour accès complet)
CrééQuand le token a été créé
Dernière utilisationDernière fois que le token a été utilisé (ou "Jamais")
StatutActif ou Révoqué

Bonnes Pratiques

PratiqueDescription
Un token par servicePlus facile à révoquer si compromis
Noms descriptifsapi-production, pipeline-ci-cd
Surveiller l'utilisationVérifier les dates de dernière utilisation

Prochaines étapes