Skip to content

Tokens API

A quoi servent les Tokens API

Les Tokens API permettent a une integration externe d’appeler l’API Kitemesh avec un perimetre maitrise.

Ce que vous pouvez definir

Lors de la creation d’un token, vous choisissez notamment:

  • un nom
  • une date d’expiration eventuelle
  • les groupes accessibles
  • les modeles personnalises accessibles
  • les outils accessibles
  • les ressources accessibles
  • les capacites comme le chat, le televersement de fichiers et les droits de gestion

Perimetre d’acces

Le perimetre ne se limite pas a un simple oui ou non. Vous pouvez raisonner sur:

  • tous les groupes ou une selection explicite
  • tous les modeles personnalises ou une selection explicite
  • tous les outils ou une selection explicite
  • toutes les ressources ou une selection explicite

Vous pouvez aussi exclure certains elements d’un ensemble plus large.

Secret visible une seule fois

Le secret complet du token n’est affiche qu’au moment de sa creation. Organisez votre processus de recuperation et de stockage des secrets en consequence.

Capacites

Les capacites definissent ce que le token peut faire. Un token peut etre limite au chat, ou permettre aussi de gerer les secrets, les outils, les ressources, les fichiers, les modeles personnalises ou les groupes.

Gardez les capacites de gestion desactivees sauf si l’integration doit vraiment modifier la configuration.

Quand creer plusieurs tokens

Creez plusieurs tokens quand:

  • plusieurs integrations ont des besoins differents
  • vous voulez separer les usages par application
  • vous voulez pouvoir revoquer un acces sans impacter les autres

Revoquer un token

La revocation coupe l’usage du token sans affecter les autres tokens de l’equipe.

Bonnes pratiques

  • Donnez un nom lie a l’integration.
  • Fixez une expiration quand c’est possible.
  • Limitez au strict necessaire les groupes, outils et ressources exposes.
  • Activez uniquement les capacites necessaires a l’integration.
  • Suivez l’usage regulierement.