Clés API
Créer et gérer les clés API pour l'accès programmatique aux services WakaStart.
Clés API
Une Clé API est un compte technique : un principal autonome, indépendant de tout utilisateur, qui permet à un outil externe (logiciel tiers, automatisation, outil de déploiement) d'interagir avec WakaStart sans passer par l'interface web. Elle n'est pas associée à un compte utilisateur — elle porte ses propres niveaux d'accès et son propre profil.
Quand utilisez-vous cette section ?
- Vous souhaitez connecter un outil externe à WakaStart (outil de déploiement, logiciel de supervision, script d'automatisation)
- Vous devez créer un compte technique avec des droits limités pour une intégration spécifique, sur un tenant et un environnement précis
- Vous voulez consulter ou révoquer des clés existantes
Important : la clé complète n'est visible qu'une seule fois, immédiatement après sa création. Copiez-la et conservez-la en lieu sûr avant de fermer la fenêtre.
Accéder à la liste des clés API
Depuis le menu principal à gauche, cliquez sur Applications puis Clés API. Les clés existantes s'affichent sous forme de cartes (pas un tableau) : chaque carte indique le nom et son statut, la clé masquée (préfixe suivi de points), les dates de création/dernier usage/expiration, le Customer et l'environnement ciblés, le profil et les niveaux d'accès portés par la clé, les rôles HDS le cas échéant, et les restrictions d'accès (IPs autorisées, limite de requêtes).
Créer une clé API (compte technique)
- Cliquez sur + Nouvelle clé en haut à droite. La fenêtre précise qu'il s'agit d'un principal autonome, indépendant de tout utilisateur.
- Renseignez les informations obligatoires, dans l'ordre :
- Customer (tenant) : l'organisation cliente pour laquelle la clé est créée
- Application : l'application à laquelle la clé donnera accès
- Environnement : l'environnement ciblé (prod, staging, dev...)
- Nom de la clé : un libellé parlant pour l'identifier (ex. : "Connexion outil de monitoring")
- Description (optionnel)
- Définissez les droits de la clé (facultatif mais recommandé) :
- Profil WakaStart : la clé hérite des droits d'un profil de l'application plateforme WakaStart, pas de l'application cliente sélectionnée à l'étape précédente — ce champ ne liste jamais les profils propres à l'Application choisie
- Niveau Admin / Niveau Utilisateur : les niveaux d'accès portés par la clé elle-même
- Rôles HDS : cochez les rôles applicables si nécessaire
- Ajoutez des restrictions de sécurité si besoin (facultatif) :
- Date d'expiration : la clé sera automatiquement invalidée à cette date
- Adresses IP autorisées : limitez l'utilisation de la clé à certaines adresses ou plages d'adresses réseau
- Limite de requêtes par minute : protège contre les abus (0 = sans limite)
- Cliquez sur Créer.
La clé s'affiche une seule fois dans une fenêtre. Copiez-la immédiatement.
Révoquer une clé API
Cliquez sur l'icône corbeille en face de la clé. La révocation est immédiate et irréversible.