Authentification et clésAPI
La plateforme accepteAPI Gateway les clésCHAMPREPAPI à portée limitée pour les intégrations de serveurs et l’automatisation. Les sessions de compte via navigateur sont utilisées pour gérer les clés, mais une intégration personnalisée doit authentifier ses requêtes de service à l’aide d’une APIclé.
Créer une clé
Section intitulée « Créer une clé »- Ouvrir API Clés.
- Choisissez un nom qui identifie la charge de travail et l’environnement.
- Sélectionnez uniquement les périmètres de service dont la charge de travail a besoin.
- Ajoutez une liste blanche d’adresses IP lorsque la charge de travail dispose d’adresses sortantes stables.
- Copiez la clé une seule fois et stockez-la dans un gestionnaire de secrets ou un trousseau.
Ne créez pas une seule clé à portée étendue pour chaque application. Des clés distinctes rendent la rotation, l’audit et la réponse aux incidents plus sûrs.
Envoyer les identifiants
Section intitulée « Envoyer les identifiants »Authorization: Bearer YOUR_API_KEYPour les exemples de shell, conservez la valeur dans une variable d’environnement :
curl --fail-with-body \ --header "Authorization: Bearer $CHAMPREP_TOKEN" \ https://api.champrep.com/v1/auth/whoamiN’insérez pas de clé dans une URL, un paramètre de requête, un bundle JavaScript front-end, une application mobile, une ligne de journal ou un événement d’analyse.
Catalogue des portées
Section intitulée « Catalogue des portées »Les champs d’application publics suivants sont regroupés par service. Le tableau de bord affiche les champs d’application actuellement disponibles pour le compte.
| Service | Lire ou utiliser | Écrire ou gérer |
|---|---|---|
| Identité | users:read, api:read, cli:use |
api:manage |
| Drive | drive:read |
drive:write, drive:delete |
| Chat | chat:read |
chat:write |
| Calendar | calendar:read |
calendar:write |
| Contacts | contacts:read |
contacts:write |
| Meet | meet:read |
meet:write |
| Notes | notes:read |
notes:write |
| Learn | courses:read |
courses:write |
| CHAMPREP AI | ai:chat |
ai:chat |
mail:read |
mail:write, mail:send |
|
| Work | work:read |
work:write, work:delete |
| Invoice | invoice:read |
invoice:write, invoice:send, invoice:delete |
| Entreprise | business:read |
business:manage |
| Facturation | billing:read |
billing:manage |
| Org Chart | charts:read |
charts:write, charts:delete |
| CHAMPREP QA | qa:read |
qa:write |
| Forms | forms:read |
forms:write |
| Webhooks | — | webhooks:manage |
Le champ d’application « wildcard » accorde un accès étendu et doit être réservé aux intégrations administratives strictement contrôlées. Un champ d’application autorise une catégorie d’actions ; il ne remplace pas les autorisations liées au plan, au rôle, à l’organisation ou à la ressource.
Cycle de vie des clés
Section intitulée « Cycle de vie des clés »
Rotation
Section intitulée « Rotation »Créez ou régénérez une clé de remplacement, déployez-la, vérifiez que la charge de travail l’utilise, puis révoquez la clé précédente. Évitez toute rotation qui laisserait une charge de travail sans surveillance et dépourvue d’identifiants valides.
Révoquer
Section intitulée « Révoquer »Révoquez immédiatement une clé si elle a été exposée, copiée sur un système non fiable ou si elle n’appartient plus à une charge de travail active. Une clé révoquée doit renvoyer 401 et ne doit pas faire l’objet de tentatives indéfinies.
Révision
Section intitulée « Révision »Vérifiez régulièrement les noms de clés, les portées, les restrictions d’adresse IP, les informations relatives à la dernière utilisation et l’activité d’audit. Supprimez les clés inutilisées au lieu de les conserver en vue d’un éventuel script futur.
Connexion via le navigateur et CLIconnexion
Section intitulée « Connexion via le navigateur et CLIconnexion »champrep auth login utilise un processus d’approbation via navigateur pour une personne utilisant un terminal.
champrep auth token stocke une APIclé à portée limitée pour l’automatisation. La CLI protègeCLI les identifiants stockés à l’aide du trousseau du système d’exploitation et envoie toutes les commandes réseau via la passerelle.
Voir CLI Authentification et API Clés pour l’automatisationCLI pour ces flux de travail.