Jetons d'API
Les jetons permettent à un programme de lire — et éventuellement d'écrire — vos notes FolianX en votre nom. Vous les créez, en limitez la portée et les révoquez, le tout depuis les Paramètres.
Créer un jeton
Allez dans Paramètres → Jetons d'API, saisissez un nom, choisissez le niveau d'accès et cliquez sur Créer un jeton. Nommez-le d'après l'endroit où il servira : dans un an, vous saurez ainsi ce qui cesse de fonctionner si vous le révoquez.
Il n'est affiché qu'une fois
Le jeton s'affiche juste après sa création, et plus jamais ensuite. Nous n'en conservons qu'une empreinte : il nous est réellement impossible de le récupérer, même pour vous aider. Copiez-le directement là où il doit aller. Si vous le perdez, révoquez-le et créez-en un nouveau ; cela ne présente aucun inconvénient.
Choisir le niveau d'accès
| Lecture seule | Rechercher et lire des pages. Ne peut rien modifier. Le bon réglage par défaut, et le bon choix pour tout ce que vous évaluez encore. |
|---|---|
| Lecture et écriture | Permet aussi de créer, mettre à jour et compléter des pages. Choisissez-le lorsque vous voulez qu'un assistant rédige des notes pour vous. |
L'accès est contrôlé côté serveur. Un jeton en lecture seule qui tente une écriture est refusé, quoi que le programme appelant croie être autorisé à faire.
Ce qu'un jeton peut voir
Un jeton agit en votre nom et se limite à ce que vous pouvez déjà voir — vos propres pages, ainsi que tout espace d'équipe dont vous êtes membre. Il n'élargit jamais votre accès et ne peut pas voir les pages privées d'un autre membre.
Vérifier qu'un jeton fonctionne
La liste indique le préfixe de chaque jeton, son niveau d'accès, sa date de création et sa dernière utilisation. Dernière utilisation est le moyen le plus rapide de savoir si une connexion est active ou si quelque chose est mal configuré à l'autre bout.
Révoquer
Cliquez sur Révoquer. L'effet est immédiat — la requête suivante effectuée avec ce jeton est refusée. Révoquez un jeton dès qu'il a été exposé, dès qu'un ordinateur portable est perdu, ou simplement quand vous cessez d'utiliser l'outil auquel il était destiné.
Garder vos jetons en sécurité
- Traitez un jeton comme un mot de passe : il donne accès à vos notes.
- Donnez à chaque outil son propre jeton, ainsi en révoquer un ne perturbe pas les autres.
- Privilégiez la lecture seule, sauf si un outil a réellement besoin d'écrire.
- Ne le versionnez jamais dans un dépôt et ne le collez pas dans un document partagé.