Clés API
Les clés API donnent aux intégrations externes un accès programmatique aux données de votre espace sans utiliser l'identifiant d'un membre. Réservé aux administrateurs. Chaque clé porte un libellé lisible par l'administrateur (à quoi elle sert) et suit sa date de création + l'horodatage de dernière utilisation pour repérer les clés obsolètes.

Créer une clé
- Cliquez sur Créer une clé en haut de la page.
- Saisissez un libellé descriptif — à quoi sert-elle ? Exemples : « Intégration Zapier », « Outil de reporting interne », « Application mobile ».

- Cliquez sur Créer. La clé n'est affichée qu'une seule fois — copiez-la immédiatement. Vous ne pourrez plus la consulter après fermeture de la bannière.
- Collez la clé dans votre intégration. Zellbox l'accepte en
Authorization: Bearer <key>sur chaque point de terminaison qui accepte l'authentification JWT.
Traitez les clés comme des mots de passe. Quiconque a la clé dispose du même accès aux données que l'administrateur de l'espace. Faites pivoter immédiatement si une clé fuit.
Faire pivoter une clé
Il n'y a pas de rotation sur place. Pour faire pivoter :
- Créez une nouvelle clé avec le même usage.
- Mettez à jour votre intégration avec la nouvelle clé.
- Une fois l'intégration confirmée fonctionnelle, supprimez l'ancienne clé de la liste.
Supprimer une clé
- Trouvez la clé dans la liste.
- Cliquez sur Supprimer sur sa ligne.
- Confirmez dans la boîte de dialogue. La clé est révoquée instantanément — toute requête en cours qui l'utilise commencera à échouer en 401 au prochain appel.