Gérer les clés API
Les clés API authentifient les appels faits par un intégrateur vers l’API publique Eveos. Chaque clé porte un rôle, un périmètre de projets optionnel et peut être restreinte, limitée dans le temps, surveillée puis révoquée.
Y accéder
Section intitulée « Y accéder »- Depuis une session, revenez au niveau de l’organisateur : cliquez sur « Événements » dans le chemin de fer en haut de la page, ou sur « Changer d’événement » en bas de la sidebar.
- Dans la sidebar de l’organisateur, ouvrez « Paramètres » → « Développeur » → « Clés API ».
Créer une clé
Section intitulée « Créer une clé »- Cliquez sur « Créer une clé ».
- Renseignez le « Nom » (ex. « Intégration CRM »).
- Choisissez le « Type de rôle » : un « Rôle système » (Owner, Admin, User, Viewer, Onsite) ou un « Rôle personnalisé » existant.
- Dans « Projets », laissez vide pour donner accès à tous les projets du rôle, ou sélectionnez les projets concernés.
- Si nécessaire, ajoutez des « Restrictions IP » : une IP simple
(
203.0.113.7) ou une plage CIDR (203.0.113.0/24, IPv6 supporté). Laissez vide pour n’imposer aucune restriction. - Définissez éventuellement une « Date d’expiration » ; une clé expirée est automatiquement refusée à l’authentification.
- Cliquez sur « Créer ».
Authentification côté intégrateur
Section intitulée « Authentification côté intégrateur »L’intégrateur transmet la clé dans l’un des deux en-têtes suivants :
X-Api-Key: evk_...ou
Authorization: Bearer evk_...Périmètre et sécurité
Section intitulée « Périmètre et sécurité »Quel que soit le rôle attaché, une clé API n’accède jamais aux modules sensibles (utilisateurs, intégrations, communications, imports/exports…) : le périmètre de l’API publique se limite à Projects, Sessions, Participants, Exhibitors, Checkins, Programs et Orders (lecture).
Une clé peut être Active, Révoquée (révocation manuelle, définitive et immédiate) ou Expirée (date d’expiration dépassée).
Faire tourner ou révoquer une clé
Section intitulée « Faire tourner ou révoquer une clé »Depuis le menu d’actions d’une clé :
- « Faire tourner » crée une nouvelle clé avec les mêmes paramètres, puis révoque l’ancienne. Le nouveau secret est affiché une seule fois, comme à la création.
- « Révoquer » désactive la clé immédiatement et définitivement ; elle reste listée pour l’audit mais n’authentifie plus aucun appel.
Suivre l’usage
Section intitulée « Suivre l’usage »Le menu « Voir l’usage » ouvre un panneau détaillé pour une clé :
- Nombre d’appels totaux et détail du dernier appel (date, code HTTP, route, IP d’origine) sur une période de 7, 14 ou 30 jours.
- Répartition des appels par classe de statut (2xx, 4xx, 429, 5xx).
- Un graphique des appels par jour, avec le nombre d’erreurs en survol.
- Le tableau des routes principales (nombre d’appels, durée moyenne).

