Cloud/Paramètres/Clés API

Clés API

Demandez à l’IA à propos de Vinkius

L'accès programmatique à l'organisation : des clés limitées exactement aux permissions dont elles ont besoin, avec expiration facultative, rotation et révocation.

Les API Keys sont la porte d'entrée des machines vers les ressources de l'organisation. La description : "Programmatic access to this organization's resources." Lire la page exige org:settings:read.

R

API Keys

Programmatic access to this organization's resources.

CI Pipeline Key
RotateRevoke
vok_live_••••••••7c2eCreated Apr 2025Last used 2 hours ago
Reporting Script
RotateRevoke
vok_live_••••••••b81dCreated Aug 2025Last used 6 days ago

Create API key

Scope the key to only the permissions it needs.

org:members:readorg:audit:readorg:settings:read
ExpiresNever Create API key
API Keys, live. Organization-scoped keys with masked values, rotate and revoke, and the create form scoped to the permissions it needs.

Le mockup est la vraie page. Révoquez une clé et regardez-la sortir de la liste ; le formulaire de création montre comment une clé naît avec un périmètre.

Une clé, un travail

Chaque clé affiche son nom, sa valeur masquée, sa date de création et sa dernière utilisation. Cette ligne de dernière utilisation est la fonction discrète : elle vous dit quelles clés sont vivantes et lesquelles sont des candidates endormies à la révocation. Deux actions se trouvent sur chaque ligne : Rotate remplace le secret, et Revoke tue la clé net, avec confirmation, car tout ce qui l'appelle s'arrête sur le champ.

Créer une clé à périmètre restreint

Create API key conserve le principe des onglets du connecteur, le moindre privilège : "Scope the key to only the permissions it needs." Vous nommez la clé, choisissez un sous-ensemble du catalogue de permissions de l'organisation et définissez éventuellement une expiration. Un script de reporting reçoit org:audit:read, rien de plus. Le secret complet apparaît une fois à la création, selon l'idiome show-once de la console, et seule la forme masquée vit ensuite sur la page.

Pourquoi cette page existe

Les intégrations ont besoin d'identifiants, et les comptes de personnes sont le mauvais foyer pour eux. Les clés à l'échelle de l'organisation portent leurs propres permissions et leur propre expiration, si bien que l'accès est dosé au lieu d'être partagé. Quand le travail d'une clé se termine, Revoke le termine aussi ; quand le secret d'une clé a pu fuiter, Rotate met fin à l'ancienne valeur sans toucher à la configuration.

Et ensuite

Audit Log enregistre chaque événement pertinent pour la sécurité que ces clés et les humains autour d'elles produisent.