Cloud/Paramètres/Clés API
Clés API
L'accès programmatique à l'organisation : des clés limitées exactement aux permissions dont elles ont besoin, avec expiration facultative, rotation et révocation.
Les API Keys sont la porte d'entrée des machines vers les ressources de l'organisation. La description : "Programmatic access to this organization's resources." Lire la page exige org:settings:read.

API Keys
Programmatic access to this organization's resources.
vok_live_••••••••7c2eCreated Apr 2025Last used 2 hours agovok_live_••••••••b81dCreated Aug 2025Last used 6 days agoCreate API key
Scope the key to only the permissions it needs.
Le mockup est la vraie page. Révoquez une clé et regardez-la sortir de la liste ; le formulaire de création montre comment une clé naît avec un périmètre.
Une clé, un travail
Chaque clé affiche son nom, sa valeur masquée, sa date de création et sa dernière utilisation. Cette ligne de dernière utilisation est la fonction discrète : elle vous dit quelles clés sont vivantes et lesquelles sont des candidates endormies à la révocation. Deux actions se trouvent sur chaque ligne : Rotate remplace le secret, et Revoke tue la clé net, avec confirmation, car tout ce qui l'appelle s'arrête sur le champ.
Créer une clé à périmètre restreint
Create API key conserve le principe des onglets du connecteur, le moindre privilège : "Scope the key to only the permissions it needs." Vous nommez la clé, choisissez un sous-ensemble du catalogue de permissions de l'organisation et définissez éventuellement une expiration. Un script de reporting reçoit org:audit:read, rien de plus. Le secret complet apparaît une fois à la création, selon l'idiome show-once de la console, et seule la forme masquée vit ensuite sur la page.
Pourquoi cette page existe
Les intégrations ont besoin d'identifiants, et les comptes de personnes sont le mauvais foyer pour eux. Les clés à l'échelle de l'organisation portent leurs propres permissions et leur propre expiration, si bien que l'accès est dosé au lieu d'être partagé. Quand le travail d'une clé se termine, Revoke le termine aussi ; quand le secret d'une clé a pu fuiter, Rotate met fin à l'ancienne valeur sans toucher à la configuration.
Et ensuite
Audit Log enregistre chaque événement pertinent pour la sécurité que ces clés et les humains autour d'elles produisent.