Aller au contenu principal

Créer et révoquer des jetons API DobroDesk

Dobrik vous aide à suivre ce guide DobroDesk

Résultat

Chaque intégration possède uniquement l'accès API nécessaire et un responsable identifiable.

Choisir le responsable du jeton

  • Utilisez un jeton d'espace de travail pour une intégration serveur partagée, un worker d'importation ou une automatisation appartenant à l'organisation.
  • Utilisez un jeton personnel uniquement pour le script ou l'outil privé d'une personne.
  • Créez un jeton distinct pour chaque intégration afin de pouvoir en révoquer un sans interrompre les autres.

Créer un jeton avec le privilège minimal

  1. Ouvrez Administration > Intégrations > Jetons API et choisissez Créer un jeton.

    Créer et révoquer des jetons API DobroDesk: Créer un jeton avec le privilège minimal, 1. Ouvrez Administration > Intégrations > Jetons API et choisissez Créer un jeton.
  2. Donnez un nom à l'intégration et choisissez le responsable Espace de travail ou Personnel.

  3. Sélectionnez uniquement les portées nécessaires, par exemple lire les clients ou écrire des notes internes.

  4. Stockez le jeton dans le gestionnaire de secrets approuvé, jamais dans le code source, le navigateur ou un document partagé.

  5. Testez l'intégration avec une requête qui ne modifie pas les données, puis consultez son journal d'audit.

Vérifier et révoquer

Vérifiez régulièrement les jetons actifs et ceux qui approchent de leur expiration. Révoquez immédiatement un jeton lorsque son responsable quitte l'organisation, lorsque le secret a pu être exposé ou lorsque l'intégration est retirée. Remplacez-le uniquement après avoir mis à jour l'intégration concernée.

Guides suivants