Clés API
Accès : Configuration → Clés API
Une clé API est le mot de passe qu'utilise un programme —votre ERP, un tableur connecté, votre propre tableau de bord— pour lire vos données Epinium sans se connecter à l'application. C'est sur cet écran qu'on les crée, qu'on modifie leurs autorisations et qu'on les annule.
Cette page explique l'écran. Pour savoir quelles informations vous pouvez consulter avec une clé et comment l'utiliser depuis un programme, consultez le guide de l'API.
Vous voulez seulement connecter un assistant IA ?
Vous n'avez besoin d'aucune clé. Allez dans Configuration → MCP et autorisez l'assistant depuis le navigateur.
Les requêtes consomment des crédits
Chaque appel à l'API dépense des crédits de votre compte, les mêmes que ceux utilisés par les fonctions d'IA. Les prix par ressource se trouvent dans Configuration → Crédits, à la rubrique API publique et connecteur MCP.
Deux choses qui évitent les mauvaises surprises : vous n'êtes facturé que pour ce qui est livré, donc un appel qui échoue ne dépense rien ; et dans les requêtes de métriques, ce qui coûte est la plage de dates, pas le nombre de lignes. Si vous n'avez plus de crédits, l'appel est rejeté avant son exécution et la réponse indique ce qu'il faut raccourcir.
Le détail des en-têtes de coût et de cette erreur se trouve dans le guide de l'API.
Créer une clé
- Cliquez sur Créer une clé API
- Donnez-lui un nom qui vous rappelle à quoi elle sert (par exemple, intégration ERP) : c'est la seule chose que vous verrez ensuite pour les distinguer
- Cochez les autorisations dont elle a besoin
- Enregistrez et copiez le secret qui s'affiche
- Collez-le dans l'outil qui va l'utiliser
Le secret ne s'affiche qu'une seule fois
À la création de la clé, sa valeur complète apparaît une seule fois. Dès que vous fermez la fenêtre, elle ne peut plus être récupérée, ni depuis Epinium ni par le support.
Les autorisations
Chaque clé porte les autorisations que vous cochez et n'atteint que ce qu'elles ouvrent. Cochez le minimum dont l'intégration a besoin : s'il lui en faut davantage demain, vous les ajoutez sans changer la clé.
| Autorisation | Lui permet de consulter |
|---|---|
| Catalogue (lecture) | Vos produits, marques, pays et clusters |
| Campagnes (lecture) | Campagnes, groupes d'annonces, cibles, annonces produit et termes de recherche |
| Connexions (lecture) | Les comptes Amazon connectés à Epinium |
| Tâches (lecture) | Les tâches Epinium et leurs suggestions |
| Skills (lecture) | Le catalogue de playbooks marketing d'Epinium |
| Workflows (lecture) | Vos automatisations, leur configuration et les campagnes qu'elles couvrent |
| Workflows (écriture) | En plus de les consulter, modifier la configuration de vos automatisations |
Une clé sans aucune autorisation cochée ne peut rien consulter.
Ce que vous voyez dans le tableau
| Colonne | Ce qu'elle vous indique |
|---|---|
| Nom | Celui que vous lui avez donné à la création |
| Préfixe | Les premiers caractères du secret. Ils permettent de reconnaître une clé quand vous en avez plusieurs, sans révéler le reste |
| Autorisations | Ce que cette clé atteint |
| Dernière utilisation | Quand elle a servi pour la dernière fois. Si la mention Jamais utilisée apparaît, personne n'a réussi à la connecter |
| Créée | La date d'émission |
La colonne Dernière utilisation est le moyen rapide de repérer les clés oubliées : une clé inutilisée depuis des mois est presque toujours superflue, et chaque clé active est une porte ouverte de plus.
Modifier les autorisations d'une clé
Vous pouvez modifier une clé existante et cocher ou décocher des autorisations. Le changement s'applique immédiatement et la clé reste la même : rien à modifier là où vous l'avez configurée.
C'est la meilleure façon d'élargir ou de restreindre la portée d'une intégration, car cela évite de générer un nouveau secret et de le redistribuer.
Révoquer une clé
Révoquer annule la clé définitivement. Toute intégration qui l'utilise cesse de fonctionner immédiatement, mieux vaut donc savoir au préalable qui s'en sert : la colonne Dernière utilisation et le nom que vous lui avez donné sont l'indice.
Une clé révoquée ne peut pas être réactivée. Si l'intégration doit refonctionner, créez-en une nouvelle et remplacez le secret là où il était renseigné.
Si vous perdez le secret
Il est irrécupérable. La seule issue est de révoquer la clé et d'en créer une autre, puis de changer le secret dans l'outil qui l'utilisait.
C'est pourquoi il vaut mieux l'enregistrer dès sa création dans le gestionnaire de mots de passe de l'équipe, plutôt que dans un e-mail ou une conversation.
Si vous êtes une agence
Cette section apparaît aussi dans votre propre compte d'agence, comme MCP et contrairement aux Connexions. Et l'endroit où vous créez la clé change sa portée :
- Créée dans votre compte d'agence, la clé est la vôtre et atteint les comptes que vos clients vous ont partagés. Chaque requête doit préciser sur lequel elle opère.
- Créée dans le compte d'un client, la clé appartient à ce client et n'atteint que ses connexions.
Si votre but est de connecter un assistant IA, aucune clé n'est nécessaire : voyez Configuration → MCP.