Aller au contenu

Jetons d'API

Un jeton d'accès personnel permet à un script, une tâche d'intégration continue ou n'importe quelle intégration d'appeler l'API REST d'Empi en votre nom. Il voit exactement ce que vous voyez et peut modifier exactement ce que vous pouvez modifier.

Les jetons d'accès personnels dans les Paramètres

Créer un jeton

  1. Ouvrez Paramètres > API.
  2. Cliquez sur Créer un jeton.
  3. Donnez-lui un Nom (par exemple « Pipeline CI ») pour le reconnaître plus tard.
  4. Choisissez ses Permissions : Lecture seule (requêtes GET uniquement) ou Lecture et écriture (lire et modifier les données).
  5. Choisissez une Expiration : 7 jours, 30 jours, 90 jours, 1 an, ou aucune expiration.
  6. Cliquez sur Créer, puis copiez le secret.

Warning

Le secret est affiché une seule fois, à la création. Il donne accès à l'ensemble de votre espace de travail, alors conservez-le comme un mot de passe (un gestionnaire de secrets, le magasin de secrets de votre CI) et ne le collez jamais dans un document partagé ni un dépôt public. Si un jeton fuite, révoquez-le immédiatement : la révocation prend effet aussitôt.

Chaque ligne de jeton indique quand il expire et quand il a été utilisé pour la dernière fois, pour que vous puissiez repérer celui que vous auriez oublié.

Utiliser un jeton

Envoyez-le comme jeton bearer sur vos requêtes d'API. La liste complète des points de terminaison, leurs paramètres et leurs réponses se trouve dans la référence de l'API.

Révoquer un jeton

Cliquez sur Révoquer sur la ligne du jeton et confirmez. Le jeton cesse de fonctionner immédiatement et ne peut pas être restauré. Créez-en un nouveau si vous avez encore besoin d'un accès.

Les appels effectués avec un jeton sont attribués à l'API dans votre journal d'activité.

Tip

Si votre objectif est de laisser un assistant IA travailler avec vos tâches, vous n'avez pas du tout besoin d'un jeton. Utilisez plutôt le serveur MCP : il se connecte via votre navigateur et vous pouvez le déconnecter à tout moment.