Gérer les clés API en toute sécurité
Création de clés, choix des scopes, rotation et révocation.
3 minutes de lecture
Les clés de l’API Developer ont la forme bk_live_… et effectuent des requêtes au nom de votre compte. Vous gérez les clés dans la console développeur.
Création#
- Donnez à la clé un nom qui décrit son usage (par ex. « Serveur – service de campagnes »).
- Sélectionnez uniquement les scopes nécessaires ; n’accordez pas
links:writeà une intégration qui ne fait que lire. - Si vous le souhaitez, définissez une date d’expiration.
Le secret n’est affiché qu’une seule fois, à la création. Enregistrez-le immédiatement dans un gestionnaire de secrets ou une variable d’environnement du serveur.
Rotation et révocation#
- Rotate : invalide l’ancien secret et en génère un nouveau avec les mêmes paramètres.
- Revoke : annule définitivement la clé ; les intégrations qui l’utilisent reçoivent immédiatement
401.
Si vous soupçonnez la fuite d’un secret, effectuez la rotation sans attendre. Ne placez pas de clés dans le code client (navigateur/mobile) ni dans des dépôts publics.
Ce guide vous a-t-il été utile ?
Autres guides sur ce sujet
Toujours pas résolu ?
Si vous mentionnez le nom de ce guide, nous pourrons vous aider plus vite.