Aller au contenu

Bonnes pratiques pour les identifiants

Les identifiants de connexion comprennent notamment les clés API, secrets client, jetons, URL de boutique et identifiants de compte ou de propriété.

  • générez des identifiants dédiés à ELChat lorsque c’est possible ;
  • accordez uniquement les permissions demandées dans la fiche officielle du connecteur ;
  • conservez les secrets dans un gestionnaire prévu à cet effet ;
  • ne les placez ni dans un document importé, ni dans un champ de connaissance, ni dans une conversation ;
  • ne réutilisez pas une clé exposée : révoquez-la et remplacez-la ;
  • retirez les accès lorsqu’un collaborateur ou prestataire quitte le projet.

Pour remplacer une clé ou un secret :

  1. créez le nouvel identifiant sur la plateforme externe ;
  2. renseignez-le dans les réglages du connecteur ;
  3. testez une lecture puis, si nécessaire, une écriture contrôlée ;
  4. révoquez l’ancien identifiant sur la plateforme ;
  5. contrôlez que les workflows concernés fonctionnent encore.

Avec OAuth, utilisez Reconnecter lorsque le jeton a expiré ou que les permissions ont changé. La fiche de chaque connecteur précise les identifiants réellement attendus.