Skip to main content

Clés API

L'onglet Clés API (/administration/apiKeys) gère les tokens utilisés par vos intégrations : scripts, CI/CD et outils internes qui appellent le serveur Fluhoms.

Pas encore d'API publique documentée

Les clés API servent aujourd'hui aux intégrations internes de la plateforme. L'ancienne section « API » de cette documentation a été retirée : elle décrivait des endpoints non garantis. Une API publique sera documentée ici lorsqu'elle sera stabilisée.

L'onglet Clés API La liste des clés : nom, préfixe, portées, dernière utilisation, expiration et statut.

Créer une clé​

Cliquez sur Créer une clé et renseignez :

  • un nom parlant (ex. « Production - Connecteur Snowflake ») ;
  • les portées (scopes), par ressource et action : pipelines:read, pipelines:write, pipelines:execute, executions:read / trigger / cancel, runners:read / write, connections:read / write, variables:read / write, deployments:read / create. Une clé n'a que les droits cochés ;
  • l'expiration : 30, 90 (recommandé), 180 jours, 1 an, ou sans expiration.

Le token en clair n'est affiché qu'une seule fois après la création : copiez-le immédiatement dans un gestionnaire de secrets. Ensuite, seul le préfixe reste visible dans la liste.

tip

Préférez une expiration courte (90 jours) et une clé par intégration : en cas de fuite, la surface d'exposition reste limitée et la révocation ne casse qu'un seul usage.

Suivre et filtrer​

La liste affiche pour chaque clé la dernière utilisation (avec l'adresse IP), le délai avant expiration et le statut : Active, Expire bientôt (moins de 14 jours ; un bandeau d'alerte apparaît), Expirée ou Révoquée. Recherchez par nom, préfixe ou scope, et filtrez par statut.

Modifier, faire tourner, révoquer​

Pour chaque clé active :

  • Modifier : nom, portées et expiration (le token reste inchangé) ;
  • Faire tourner : génère un nouveau token (affiché une seule fois) et invalide l'ancien immédiatement ; mettez à jour vos intégrations dans la foulée ;
  • Révoquer : désactive la clé définitivement. Toute requête portant ce token est rejetée ; la clé reste consultable dans la liste pour audit.

Qui peut gérer les clés​

L'onglet est accessible aux administrateurs de société et aux porteurs des permissions api_key:read / api_key:write (voir Rôles et permissions).