🛡 Vocea
Retour à l'aide

Clés API et intégrations

Émettez des clés API pour intégrer des applications externes qui soumettent ou lisent les signalements du canal.

Une clé API est un identifiant secret permettant à une application externe (ex. : une suite RH, un portail client ou l'intranet de l'entreprise) de communiquer automatiquement avec votre canal de signalement, sans passer par l'interface web.

À quoi elle sert

Avec une clé API, un système tiers peut soumettre de nouveaux signalements ou lire les métadonnées et le statut des signalements du canal. Elle est destinée aux intégrations serveur à serveur : ne l'utilisez jamais depuis un navigateur public et ne l'intégrez pas dans des pages web ou des applications côté client.

Comment la créer et la révoquer

  1. Ouvrez le canal depuis la console gestionnaire (/gestore) et accédez à la section « API & Integrations ».
  2. Donnez à la clé un nom reconnaissable (ex. : « Intégration portail RH ») et sélectionnez les permissions (scopes) nécessaires.
  3. Créez la clé : elle sera affichée UNE SEULE FOIS. Copiez-la immédiatement et stockez-la dans un gestionnaire de secrets.
  4. Pour la désactiver, utilisez « Révoquer » : toute intégration l'utilisant cesse immédiatement de fonctionner. Pour renouveler une clé, créez-en une nouvelle, mettez à jour le client et révoquez l'ancienne.

Permissions disponibles (scopes)

  • reports:submit — soumettre de nouveaux signalements au canal.
  • reports:read — lire les métadonnées des signalements (liste), jamais le contenu en clair.
  • status:read — lire le statut d'un signalement via son code de réception.
Zéro connaissance : l'API n'expose jamais le contenu en clair des signalements. Elle retourne uniquement des métadonnées, des statuts et des données chiffrées (texte chiffré) ; le déchiffrement s'effectue exclusivement dans le navigateur du gestionnaire avec la clé privée.

Articles connexes

Vous ne trouvez pas de réponse ?

🤖 Interroger l'assistant IA