api

Granular permissions, audit log, rotation des clés.

Scopes & Sécurité API

Scopes disponibles

ScopeDescription
groups:readLire les groupes
members:readLister les membres
members:writeModifier les membres
courses:readLire les cours
courses:writeModifier les cours
posts:readLire les posts
posts:writeCréer des posts
events:readLire les événements
events:writeCréer/modifier événements
certificates:readLire les certificats
transactions:readLire les transactions
*Accès complet (à éviter en production)

Bonnes pratiques

  1. Une clé par usage (CRM, Zapier, Dev, etc.)
  2. Scopes minimaux nécessaires
  3. Rotation tous les 90 jours
  4. Révocation immédiate si fuite
  5. Variables d'environnement (jamais en clair côté client)

Audit log

Chaque appel est loggé (méthode, path, statut, latence). Consultable depuis Profil → Clés API → [clé] → Audit.