Guide d'accès à l'API D-EDGE
Qu'est-ce qu'une clé API D-EDGE ?
Une clé API D-EDGE est un jeton d'authentification qui permet à un module tiers de lire et/ou d'écrire dans votre compte D-EDGE Central via l'API officielle, sans jamais partager votre mot de passe utilisateur. La clé est associée à un rôle (lecture seule, lecture-écriture, administrateur) et à une portée (un ou plusieurs établissements du groupe).
Comment générer une clé
- Ouvrez votre espace client D-EDGE.
- Allez dans Paramètres → Sécurité → Clés API.
- Cliquez sur Nouvelle clé.
- Saisissez un libellé descriptif (« DedgeCore — Module Analyse Pickup »).
- Choisissez le rôle (lecture seule est recommandée pour les modules d'analyse).
- Sélectionnez la ou les propriétés concernées.
- Validez et copiez immédiatement la clé — elle n'est plus affichée après.
Comment sécuriser la clé
Stockez la clé dans un gestionnaire de mots de passe partagé (KeePass, 1Password, Bitwarden). Ne l'envoyez jamais par courriel non chiffré. Ne la commitez jamais dans un dépôt de code. N'accordez qu'aux modules qui en ont réellement besoin les droits en écriture.
Quotas et rate limiting
L'API D-EDGE applique un rate limiting de 60 appels par minute et par clé. Les dépassements retournent un code HTTP 429 et une entête Retry-After. Les modules DedgeCore respectent naturellement ce quota et se mettent en veille automatique en cas de dépassement observé.
Révoquer une clé
La révocation se fait depuis la même interface (Paramètres → Sécurité → Clés API → Révoquer). Elle est immédiate. Le module DedgeCore concerné passera en lecture seule dégradée puis en veille sous 15 minutes.
Journalisation
Chaque appel API est journalisé par D-EDGE avec horodatage, source IP, endpoint appelé et code de retour. Les journaux sont consultables dans votre espace client D-EDGE et conservés selon la politique D-EDGE.