
Résultat
Chaque intégration possède uniquement l'accès API nécessaire et un responsable identifiable.
Choisir le responsable du jeton
- Utilisez un jeton d'espace de travail pour une intégration serveur partagée, un worker d'importation ou une automatisation appartenant à l'organisation.
- Utilisez un jeton personnel uniquement pour le script ou l'outil privé d'une personne.
- Créez un jeton distinct pour chaque intégration afin de pouvoir en révoquer un sans interrompre les autres.
Créer un jeton avec le privilège minimal
Ouvrez Administration > Intégrations > Jetons API et choisissez Créer un jeton.

Donnez un nom à l'intégration et choisissez le responsable Espace de travail ou Personnel.
Sélectionnez uniquement les portées nécessaires, par exemple lire les clients ou écrire des notes internes.
Stockez le jeton dans le gestionnaire de secrets approuvé, jamais dans le code source, le navigateur ou un document partagé.
Testez l'intégration avec une requête qui ne modifie pas les données, puis consultez son journal d'audit.
Vérifier et révoquer
Vérifiez régulièrement les jetons actifs et ceux qui approchent de leur expiration. Révoquez immédiatement un jeton lorsque son responsable quitte l'organisation, lorsque le secret a pu être exposé ou lorsque l'intégration est retirée. Remplacez-le uniquement après avoir mis à jour l'intégration concernée.