Sécuriser une application API
Faites tourner un secret, désactivez une application ou révoquez un jeton depuis les paramètres de votre organisation.
En bref
Dans API & Développeurs, l’action Gérer ouvre le détail d’une application. Vous pouvez modifier ses paramètres, consulter ses jetons actifs et lire son activité récente.
Une rotation de secret ou une désactivation révoque immédiatement tous les jetons actifs. Une réactivation ne restaure aucun ancien jeton.
Étapes détaillées
- Ouvrez API & Développeurs dans les paramètres.
- Sur la ligne de l’application concernée, sélectionnez Gérer.
- Pour modifier le nom, les droits ou la limite d’usage, utilisez Paramètres, puis Enregistrer les modifications.
- Pour retirer un seul accès, repérez son préfixe dans Jetons actifs, puis sélectionnez Révoquer et Confirmer.
- Pour remplacer le secret, sélectionnez Régénérer le secret, puis Confirmer. Copiez immédiatement le nouveau Client secret.
- Pour couper tous les accès de l’application, sélectionnez Désactiver, puis Confirmer. Utilisez Réactiver lorsque l’application peut reprendre ses appels.
- Consultez Activité récente pour retrouver les dernières modifications et actions de sécurité.
Règles métier et cas particuliers
- Les choix proposés dans Scopes autorisés dépendent de votre offre.
- Le nouveau Client secret n’est affiché qu’une fois. L’ancien secret cesse de fonctionner dès la rotation.
- La rotation du secret et la désactivation révoquent tous les jetons actifs.
- La révocation d’un jeton ne change pas le secret et ne touche pas les autres jetons.
- Un jeton révoqué ne peut pas être réactivé. L’application doit en demander un nouveau.
- Seul le préfixe d’un jeton est affiché. Sa valeur complète reste masquée.
- Les actions sont réservées aux propriétaires et aux administrateurs de l’organisation.