Comment gérer les clés d’API de votre compte
Seuls les propriétaires ou les administrateurs peuvent accéder à l’onglet des clés d’API.
Découvrez comment accéder aux clés d’API de votre compte Klaviyo et les gérer.
Pour en savoir plus sur la création ou le clonage d’une clé d’API privée, lisez comment créer des clés d’API privées.
Différence entre clés d’API publiques et privées
Votre clé d’API publique est également appelée « Identifiant de site ». C’est une valeur alphanumérique courte. Cette clé publique est un identifiant unique pour votre compte Klaviyo. Il n’y en a qu’une par compte. La divulgation de votre clé d’API publique ne présente aucun danger, car elle ne peut pas être utilisée pour accéder aux données de votre compte Klaviyo.
Les clés d’API privées sont utilisées pour lire les données de Klaviyo et manipuler certains objets sensibles tels que les listes. Traitez les clés d’API privées comme des mots de passe à conserver en lieu sûr et à ne jamais divulguer au public. Un compte Klaviyo peut générer autant de clés d’API privées que nécessaire.
Que faire si votre clé d’API privée a été exposée ?
Étant donné que les clés d’API publiques sont généralement des identifiants, il n’y a aucun risque si une clé d’API publique est exposée.
Ce n’est pas le cas des clés d’API privées, Les clés d’API privées peuvent donner à une personne un accès ou des autorisations qu’elle ne devrait pas avoir, par exemple, lui permettre de consulter ou de modifier des données clients.
Si une clé d’API privée est exposée, vous devez immédiatement créer une nouvelle clé d’API privée et désactiver l’ancienne. De plus, réfléchissez aux autorisations que cette clé d’API privée doit avoir et utilisez une clé d’API privée différente pour chaque application.
Trouver vos clés d’API
Vous ne pourrez pas afficher de clé d’API privée après l’avoir créée. À la place, vous devez traiter les clés d’API privées comme un mot de passe : ne partager ces clés qu’avec des parties en qui vous avez confiance et les enregistrer dans un endroit sécurisé, comme un coffre-fort ou un gestionnaire de mots de passe.
- Cliquez sur le nom de votre compte dans la partie inférieure gauche.
- Cliquez sur Paramètres.
- Sélectionnez l’onglet Clés d’API .
- Affichez votre clé d’API publique (c’est-à-dire l’identifiant de site).
- Vous pouvez voir les noms de vos clés d’API privées, mais vous ne pourrez pas afficher la clé elle-même.
- Vous pouvez voir les noms de vos clés d’API privées, mais vous ne pourrez pas afficher la clé elle-même.
Cloner des clés d’API privées
Bien que vous puissiez cloner des clés d’API privées existantes, la clé clonée :
- Utilisez une clé entièrement différente de la clé d’origine.
- Utilisez le même nom que l’original.
- Avoir les mêmes portées que l’original.