Aller au contenu

Gérer les clés API

Les clés API authentifient les appels faits par un intégrateur vers l’API publique Eveos. Chaque clé porte un rôle, un périmètre de projets optionnel et peut être restreinte, limitée dans le temps, surveillée puis révoquée.

  1. Depuis une session, revenez au niveau de l’organisateur : cliquez sur « Événements » dans le chemin de fer en haut de la page, ou sur « Changer d’événement » en bas de la sidebar.
  2. Dans la sidebar de l’organisateur, ouvrez « Paramètres » → « Développeur » → « Clés API ».
  1. Cliquez sur « Créer une clé ».
  2. Renseignez le « Nom » (ex. « Intégration CRM »).
  3. Choisissez le « Type de rôle » : un « Rôle système » (Owner, Admin, User, Viewer, Onsite) ou un « Rôle personnalisé » existant.
  4. Dans « Projets », laissez vide pour donner accès à tous les projets du rôle, ou sélectionnez les projets concernés.
  5. Si nécessaire, ajoutez des « Restrictions IP » : une IP simple (203.0.113.7) ou une plage CIDR (203.0.113.0/24, IPv6 supporté). Laissez vide pour n’imposer aucune restriction.
  6. Définissez éventuellement une « Date d’expiration » ; une clé expirée est automatiquement refusée à l’authentification.
  7. Cliquez sur « Créer ».

L’intégrateur transmet la clé dans l’un des deux en-têtes suivants :

X-Api-Key: evk_...

ou

Authorization: Bearer evk_...

Quel que soit le rôle attaché, une clé API n’accède jamais aux modules sensibles (utilisateurs, intégrations, communications, imports/exports…) : le périmètre de l’API publique se limite à Projects, Sessions, Participants, Exhibitors, Checkins, Programs et Orders (lecture).

Une clé peut être Active, Révoquée (révocation manuelle, définitive et immédiate) ou Expirée (date d’expiration dépassée).

Depuis le menu d’actions d’une clé :

  • « Faire tourner » crée une nouvelle clé avec les mêmes paramètres, puis révoque l’ancienne. Le nouveau secret est affiché une seule fois, comme à la création.
  • « Révoquer » désactive la clé immédiatement et définitivement ; elle reste listée pour l’audit mais n’authentifie plus aucun appel.

Le menu « Voir l’usage » ouvre un panneau détaillé pour une clé :

  • Nombre d’appels totaux et détail du dernier appel (date, code HTTP, route, IP d’origine) sur une période de 7, 14 ou 30 jours.
  • Répartition des appels par classe de statut (2xx, 4xx, 429, 5xx).
  • Un graphique des appels par jour, avec le nombre d’erreurs en survol.
  • Le tableau des routes principales (nombre d’appels, durée moyenne).