Créer des clés API
Une clé API permet à un outil externe ou à une automatisation d’accéder à l’API PandaSuite au nom de votre compte. Vous choisissez ce à quoi chaque clé peut accéder, et vous pouvez la révoquer à tout moment.
Créer une clé API
- Dans le dashboard, cliquez sur votre nom en bas à gauche, puis sur Compte, et ouvrez l’onglet Sécurité.
- Dans Clés API, cliquez sur Créer une clé API.
- Dans Nom, saisissez un nom qui vous aidera à reconnaître la clé, par exemple l’outil qui l’utilise.
- Dans Permissions, choisissez le niveau d’accès de la clé pour chaque ressource : Aucun, Lecture ou Écriture (l’écriture comprend la lecture).
- Projets : vos projets Studio.
- Publications : les contenus publiés et les dossiers.
- Canaux : les canaux de diffusion et les binaires.
- Compte : le profil et les paramètres du compte.
- Cliquez sur Créer une clé API. Le bouton reste désactivé tant que la clé n’a pas de nom et au moins une permission.
- La fenêtre Clé API créée affiche la Clé secrète. Copiez-la maintenant et conservez-la en lieu sûr : pour des raisons de sécurité, PandaSuite ne l’affiche plus jamais. Cliquez sur Terminé.
Toute personne qui possède la clé secrète peut accéder à l’API avec les permissions que vous avez accordées. Ne la rendez jamais publique. Si une clé est compromise, révoquez-la et créez-en une nouvelle.
Gérer vos clés API
La liste Clés API affiche chaque clé avec son Nom, les derniers caractères de la Clé, son nombre de permissions dans la colonne Scopes (survolez-le pour les voir), sa date de création (Créé) et sa Dernière utilisation.
- Modifier une clé : cliquez sur l’icône de crayon. Dans la fenêtre Modifier la clé API, changez le nom ou les permissions, puis cliquez sur Enregistrer. Le secret ne change pas.
- Révoquer une clé : cliquez sur l’icône de corbeille, puis sur Révoquer dans la fenêtre Révoquer la clé API. Tous les outils qui utilisent cette clé perdent immédiatement l’accès.
Si l’authentification à deux facteurs est activée, PandaSuite vous demande de vérifier votre identité avant d’afficher ou de modifier vos clés : cliquez sur Vérifier, puis confirmez avec l’une de vos méthodes.