Mes clés d’API
Connecte-toi avec les identifiants de ton compte marchand (les mêmes que dans l’application Générale CI) pour générer, copier et révoquer tes clés d’API directement ici.
Comment ta session est traitée
- Le jeton de connexion est gardé en
sessionStorageuniquement : il disparaît dès que tu fermes cet onglet, et n’est pas partagé avec les autres. - Le jeton de rafraîchissement n’est pas conservé : à l’expiration, on te redemande simplement ton mot de passe.
- Ni le jeton, ni tes clés ne sont journalisés ou envoyés ailleurs qu’à
https://backend.generale-ci.com. - Le bouton Se déconnecter vide immédiatement la session.
Bonnes pratiques
- Une clé par intégration (ton ERP, ton site, un prestataire) : tu peux en révoquer une sans casser les autres.
- Le minimum de portées : une clé qui ne fait que lire le catalogue ne
devrait pas porter
orders:write. - Commence en sandbox : mêmes routes, mêmes webhooks signés, mais des commandes de test — voir Tester sans risque.
- La clé en clair n’est affichée qu’une fois. Range-la tout de suite dans un gestionnaire de secrets ; en cas de doute, révoque et régénère.
Une fois ta clé en main, direction l’API partenaire : le bouton « Utiliser dans les playgrounds » la pré-remplit dans tous les bacs à sable de l’onglet.