Bonnes pratiques pour les identifiants
Les identifiants de connexion comprennent notamment les clés API, secrets client, jetons, URL de boutique et identifiants de compte ou de propriété.
Règles essentielles
Section intitulée « Règles essentielles »- générez des identifiants dédiés à ELChat lorsque c’est possible ;
- accordez uniquement les permissions demandées dans la fiche officielle du connecteur ;
- conservez les secrets dans un gestionnaire prévu à cet effet ;
- ne les placez ni dans un document importé, ni dans un champ de connaissance, ni dans une conversation ;
- ne réutilisez pas une clé exposée : révoquez-la et remplacez-la ;
- retirez les accès lorsqu’un collaborateur ou prestataire quitte le projet.
Rotation
Section intitulée « Rotation »Pour remplacer une clé ou un secret :
- créez le nouvel identifiant sur la plateforme externe ;
- renseignez-le dans les réglages du connecteur ;
- testez une lecture puis, si nécessaire, une écriture contrôlée ;
- révoquez l’ancien identifiant sur la plateforme ;
- contrôlez que les workflows concernés fonctionnent encore.
Avec OAuth, utilisez Reconnecter lorsque le jeton a expiré ou que les permissions ont changé. La fiche de chaque connecteur précise les identifiants réellement attendus.