API Tokens
Compte ou token ?
- Une personne dispose d'un compte avec un nom d'utilisateur et un mot de passe, et peut effectuer des actions. Ces actions dépendent des droits attribués.
- Un système dispose d'un API-token avec un code et un hash, et peut effectuer des actions. Ces actions dépendent des droits attribués.
Sécurisation par IP
Si vous choisissez de sécuriser davantage vos API tokens sur la base de l'IP, vous pouvez indiquer une liste de serveurs. Un cadenas vert s'affiche alors dans votre aperçu devant le token.
Attribuer des droits aux tokens
Un compte comme un API token sont liés à un ou plusieurs groupes de droits. Alors que pour les comptes, on choisit souvent une combinaison de groupes de droits, pour un API token, il suffit souvent de démarrer une transaction et de récupérer le statut. Si vous souhaitez également effectuer des remboursements depuis votre logiciel, vous devez également attribuer des droits de remboursement.
Les tokens ne sont visibles que pour les utilisateurs disposant de « Tous les droits ». Si vous souhaitez communiquer vos tokens à un tiers, vous devez les transférer activement.

