Aller au contenu
API et développeurs

Gérer les clés API en toute sécurité

Création de clés, choix des scopes, rotation et révocation.

3 minutes de lecture

Les clés de l’API Developer ont la forme bk_live_… et effectuent des requêtes au nom de votre compte. Vous gérez les clés dans la console développeur.

Création#

  • Donnez à la clé un nom qui décrit son usage (par ex. « Serveur – service de campagnes »).
  • Sélectionnez uniquement les scopes nécessaires ; n’accordez pas links:write à une intégration qui ne fait que lire.
  • Si vous le souhaitez, définissez une date d’expiration.

Le secret n’est affiché qu’une seule fois, à la création. Enregistrez-le immédiatement dans un gestionnaire de secrets ou une variable d’environnement du serveur.

Rotation et révocation#

  • Rotate : invalide l’ancien secret et en génère un nouveau avec les mêmes paramètres.
  • Revoke : annule définitivement la clé ; les intégrations qui l’utilisent reçoivent immédiatement 401.

Si vous soupçonnez la fuite d’un secret, effectuez la rotation sans attendre. Ne placez pas de clés dans le code client (navigateur/mobile) ni dans des dépôts publics.

Ce guide vous a-t-il été utile ?

Toujours pas résolu ?

Si vous mentionnez le nom de ce guide, nous pourrons vous aider plus vite.

Contacter l’assistance