Aller au contenu
Aide
Français
Paramètres de la boutique

Comment créer des jetons d'accès API pour les intégrations ?

Créez jusqu'à 40 jetons d'accès API avec les autorisations lecture produits, lecture commandes et webhooks, une fenêtre d'accès aux données et une expiration facultative. Découvrez l'authentification, la limite de 60 requêtes/minute et la gestion des jetons.

À quoi servent les jetons d'accès

Les jetons d'accès permettent à vos propres scripts et aux intégrations tierces de communiquer avec l'API Storeep au nom de votre boutique. Chaque jeton possède un ensemble fixe d'autorisations, une fenêtre d'accès aux données facultative et une date d'expiration optionnelle. Les jetons sont plus sûrs que de partager votre identifiant de tableau de bord, car vous limitez chaque jeton exactement à ce dont une intégration a besoin et pouvez le révoquer à tout moment, indépendamment des autres.

Pour gérer les jetons, rendez-vous dans Paramètres, Jetons d'accès. Le bouton Voir la documentation ouvre la référence API complète dans un nouvel onglet.

Limites des jetons

  • Vous pouvez conserver jusqu'à 40 jetons d'accès par boutique. Une fois la limite atteinte, le bouton Créer un nouveau jeton disparaît jusqu'à ce que vous en supprimiez un.
  • Les jetons sont listés du plus récent au plus ancien, 20 par page.

Créer un jeton

Cliquez sur Créer un nouveau jeton, remplissez le formulaire, puis cliquez sur Créer.

Nom du jeton

  • Obligatoire, jusqu'à 50 caractères.
  • Utilisé uniquement pour identifier le jeton dans votre liste. Il n'est jamais transmis à des tiers.

Autorisations

Sélectionnez au moins une des quatre autorisations. Chacune est indépendante, et l'API refuse toute requête dont l'autorisation n'a pas été accordée (réponse 403 "autorisations insuffisantes" précisant l'autorisation requise) :

  • Lecture produits : accès aux listes de produits, détails, variantes et données de stock.
  • Lecture commandes : accès à l'historique des commandes, détails, statuts et lignes de commande.
  • Lecture webhooks : lister et consulter vos configurations de webhooks.
  • Gérer les webhooks : créer, modifier et supprimer des webhooks.

Si vous ne sélectionnez rien, la création échoue avec "Veuillez sélectionner au moins une autorisation". Les webhooks eux-mêmes se configurent dans Paramètres, Webhooks ; ces autorisations ne contrôlent que l'accès API à ceux-ci.

Accès aux données

Cela détermine la période sur laquelle le jeton peut lire vos données. Choisissez l'option la plus restrictive qui convient à votre usage.

  • Dernières 24 heures (par défaut) : le jeton ne voit que les données d'une fenêtre glissante de 24 heures, recalculée à chaque requête. C'est le plus sécurisé, idéal pour les flux en temps réel.
  • Définir une date de début : le jeton ne voit que les données créées à partir d'une date calendaire choisie. Cela affiche un sélecteur Date de début d'accès aux données.
  • Toute la période : aucune restriction de date, le jeton lit tout l'historique. À utiliser uniquement si l'intégration en a réellement besoin.

Expiration

  • N'expire jamais (par défaut) : valable jusqu'à suppression.
  • Définir une date d'expiration : affiche un sélecteur Date d'expiration. La date doit être au moins un jour à l'avance et au maximum un an à partir d'aujourd'hui. Après cette date, le jeton cesse automatiquement de fonctionner et toute requête API retourne "le jeton d'accès a expiré".

La valeur du jeton (affichée une seule fois)

Après avoir cliqué sur Créer, la valeur du jeton (un UUID) s'affiche une seule fois dans le message de succès. Copiez-la et conservez-la immédiatement en lieu sûr. Storeep ne l'affichera plus jamais et ne peut pas la récupérer. Si vous la perdez, supprimez le jeton et créez-en un nouveau.

Utiliser un jeton avec l'API

  • Envoyez la valeur dans un en-tête HTTP comme Authorization: Bearer VOTRE_JETON. Un en-tête manquant ou mal formé retourne une erreur 401.
  • Chaque jeton est limité à 60 requêtes toutes les 60 secondes. Dépasser cette limite retourne une réponse 429 "limite de débit dépassée" : attendez puis réessayez après la réinitialisation.
  • Les points de terminaison de liste acceptent un filtre market (un code pays ou jusqu'à 20), ainsi que limit (1 à 50, par défaut 20), page (par défaut 1), et un tri par created_at ou updated_at. Consultez Voir la documentation pour les URLs et tous les détails.

Modifier un jeton

Cliquez sur une ligne de jeton pour modifier son nom, ses autorisations, son mode d'accès aux données et son expiration. Vous ne pouvez ni voir ni changer la valeur du jeton elle-même : la modification ne met à jour que les paramètres associés au jeton existant, ainsi les intégrations continuent de fonctionner sans nouvelle valeur.

Colonnes de la liste des jetons

  • Nom : le libellé que vous avez donné, avec la date et l'heure de création en dessous.
  • Autorisations : les autorisations accordées (ou Aucune).
  • Accès aux données : affiche Dernières 24 heures, Toutes les données ou Depuis [date].
  • Expiration : la date d'expiration, ou Jamais.
  • Dernière utilisation : la date et l'heure du dernier appel API authentifié avec ce jeton, ou Jamais.

Supprimer un jeton

Sélectionnez un ou plusieurs jetons et cliquez sur Supprimer les jetons, ou utilisez l'action de suppression par ligne. La suppression est immédiate et définitive : toute intégration utilisant encore cette valeur recevra immédiatement des erreurs d'authentification 401.

Conseils de sécurité

  • N'accordez que les autorisations réellement nécessaires à une intégration.
  • Gardez l'accès Dernières 24 heures pour les flux en direct, et utilisez Définir une date de début pour les synchronisations planifiées.
  • Définissez une date d'expiration pour les prestataires temporaires ou les tâches ponctuelles.
  • Surveillez la colonne Dernière utilisation : un jeton Jamais utilisé ou inactif depuis longtemps appartient probablement à une intégration obsolète et peut être supprimé sans risque.