x-api-key.
ch_org_. Ce préfixe identifie le type d’identifiant ; la valeur complète est secrète.
Périmètre et permissions
Les accès sont contrôlés par deux règles indépendantes :- Le périmètre détermine les organisations ou établissements que la clé peut atteindre.
- Les permissions déterminent les actions que la clé peut effectuer sur ces ressources.
Clés limitées à une organisation commerciale
Une clé limitée à une organisation commerciale peut atteindre cette organisation et ses établissements enfants. Par exemple :GET /v1/organizationsrenvoie l’organisation.GET /v1/locationsrenvoie les établissements accessibles de l’organisation.- Une requête visant un établissement extérieur à l’organisation est rejetée.
Clés limitées à un établissement
Une clé limitée à un établissement peut atteindre uniquement cet établissement. Elle ne peut pas accéder à l’organisation parente ni à un autre établissement. Par exemple :GET /v1/locationsrenvoie l’établissement de la clé.GET /v1/organizationsrenvoie une liste vide.- Une requête visant un établissement voisin est rejetée.
Un établissement autonome n’a pas d’organisation parente. Une clé limitée à un établissement fonctionne de la même façon, que celui-ci appartienne ou non à une organisation.
Permissions courantes
Les permissions suivent la formeressource.action. Votre contact Chataigne les configure lors de l’émission de la clé.
Accordez uniquement les permissions nécessaires à votre intégration. Une intégration de reporting en lecture seule, par exemple, n’a besoin d’aucune permission
write, update ou create.
Erreurs d’authentification
Le corps de l’erreur contient un identifiant de requête :
X-Request-Id, mais jamais la clé API. Communiquez cet identifiant lorsque vous demandez à l’assistance Chataigne d’examiner un appel.