Aller au contenu

Authentification et clésAPI

La plateforme accepteAPI Gateway les clésCHAMPREPAPI à portée limitée pour les intégrations de serveurs et l’automatisation. Les sessions de compte via navigateur sont utilisées pour gérer les clés, mais une intégration personnalisée doit authentifier ses requêtes de service à l’aide d’une APIclé.

  1. Ouvrir API Clés.
  2. Choisissez un nom qui identifie la charge de travail et l’environnement.
  3. Sélectionnez uniquement les périmètres de service dont la charge de travail a besoin.
  4. Ajoutez une liste blanche d’adresses IP lorsque la charge de travail dispose d’adresses sortantes stables.
  5. Copiez la clé une seule fois et stockez-la dans un gestionnaire de secrets ou un trousseau.

Ne créez pas une seule clé à portée étendue pour chaque application. Des clés distinctes rendent la rotation, l’audit et la réponse aux incidents plus sûrs.

Authorization: Bearer YOUR_API_KEY

Pour les exemples de shell, conservez la valeur dans une variable d’environnement :

Terminal window
curl --fail-with-body \
--header "Authorization: Bearer $CHAMPREP_TOKEN" \
https://api.champrep.com/v1/auth/whoami

N’insérez pas de clé dans une URL, un paramètre de requête, un bundle JavaScript front-end, une application mobile, une ligne de journal ou un événement d’analyse.

Les champs d’application publics suivants sont regroupés par service. Le tableau de bord affiche les champs d’application actuellement disponibles pour le compte.

Service Lire ou utiliser Écrire ou gérer
Identité users:read, api:read, cli:use api:manage
Drive drive:read drive:write, drive:delete
Chat chat:read chat:write
Calendar calendar:read calendar:write
Contacts contacts:read contacts:write
Meet meet:read meet:write
Notes notes:read notes:write
Learn courses:read courses:write
CHAMPREP AI ai:chat ai:chat
Mail mail:read mail:write, mail:send
Work work:read work:write, work:delete
Invoice invoice:read invoice:write, invoice:send, invoice:delete
Entreprise business:read business:manage
Facturation billing:read billing:manage
Org Chart charts:read charts:write, charts:delete
CHAMPREP QA qa:read qa:write
Forms forms:read forms:write
Webhooks webhooks:manage

Le champ d’application « wildcard » accorde un accès étendu et doit être réservé aux intégrations administratives strictement contrôlées. Un champ d’application autorise une catégorie d’actions ; il ne remplace pas les autorisations liées au plan, au rôle, à l’organisation ou à la ressource.

Créez ou régénérez une clé de remplacement, déployez-la, vérifiez que la charge de travail l’utilise, puis révoquez la clé précédente. Évitez toute rotation qui laisserait une charge de travail sans surveillance et dépourvue d’identifiants valides.

Révoquez immédiatement une clé si elle a été exposée, copiée sur un système non fiable ou si elle n’appartient plus à une charge de travail active. Une clé révoquée doit renvoyer 401 et ne doit pas faire l’objet de tentatives indéfinies.

Vérifiez régulièrement les noms de clés, les portées, les restrictions d’adresse IP, les informations relatives à la dernière utilisation et l’activité d’audit. Supprimez les clés inutilisées au lieu de les conserver en vue d’un éventuel script futur.

champrep auth login utilise un processus d’approbation via navigateur pour une personne utilisant un terminal. champrep auth token stocke une APIclé à portée limitée pour l’automatisation. La CLI protègeCLI les identifiants stockés à l’aide du trousseau du système d’exploitation et envoie toutes les commandes réseau via la passerelle.

Voir CLI Authentification et API Clés pour l’automatisationCLI pour ces flux de travail.