Skip to content

Clés API

Accès : Configuration → Clés API

Une clé API est le mot de passe qu'utilise un programme —votre ERP, un tableur connecté, votre propre tableau de bord— pour lire vos données Epinium sans se connecter à l'application. C'est sur cet écran qu'on les crée, qu'on modifie leurs autorisations et qu'on les annule.

Cette page explique l'écran. Pour savoir quelles informations vous pouvez consulter avec une clé et comment l'utiliser depuis un programme, consultez le guide de l'API.

Vous voulez seulement connecter un assistant IA ?

Vous n'avez besoin d'aucune clé. Allez dans Configuration → MCP et autorisez l'assistant depuis le navigateur.

Les requêtes consomment des crédits

Chaque appel à l'API dépense des crédits de votre compte, les mêmes que ceux utilisés par les fonctions d'IA. Les prix par ressource se trouvent dans Configuration → Crédits, à la rubrique API publique et connecteur MCP.

Deux choses qui évitent les mauvaises surprises : vous n'êtes facturé que pour ce qui est livré, donc un appel qui échoue ne dépense rien ; et dans les requêtes de métriques, ce qui coûte est la plage de dates, pas le nombre de lignes. Si vous n'avez plus de crédits, l'appel est rejeté avant son exécution et la réponse indique ce qu'il faut raccourcir.

Le détail des en-têtes de coût et de cette erreur se trouve dans le guide de l'API.

Créer une clé

  1. Cliquez sur Créer une clé API
  2. Donnez-lui un nom qui vous rappelle à quoi elle sert (par exemple, intégration ERP) : c'est la seule chose que vous verrez ensuite pour les distinguer
  3. Cochez les autorisations dont elle a besoin
  4. Enregistrez et copiez le secret qui s'affiche
  5. Collez-le dans l'outil qui va l'utiliser

Le secret ne s'affiche qu'une seule fois

À la création de la clé, sa valeur complète apparaît une seule fois. Dès que vous fermez la fenêtre, elle ne peut plus être récupérée, ni depuis Epinium ni par le support.

Les autorisations

Chaque clé porte les autorisations que vous cochez et n'atteint que ce qu'elles ouvrent. Cochez le minimum dont l'intégration a besoin : s'il lui en faut davantage demain, vous les ajoutez sans changer la clé.

AutorisationLui permet de consulter
Catalogue (lecture)Vos produits, marques, pays et clusters
Campagnes (lecture)Campagnes, groupes d'annonces, cibles, annonces produit et termes de recherche
Connexions (lecture)Les comptes Amazon connectés à Epinium
Tâches (lecture)Les tâches Epinium et leurs suggestions
Skills (lecture)Le catalogue de playbooks marketing d'Epinium
Workflows (lecture)Vos automatisations, leur configuration et les campagnes qu'elles couvrent
Workflows (écriture)En plus de les consulter, modifier la configuration de vos automatisations

Une clé sans aucune autorisation cochée ne peut rien consulter.

Ce que vous voyez dans le tableau

ColonneCe qu'elle vous indique
NomCelui que vous lui avez donné à la création
PréfixeLes premiers caractères du secret. Ils permettent de reconnaître une clé quand vous en avez plusieurs, sans révéler le reste
AutorisationsCe que cette clé atteint
Dernière utilisationQuand elle a servi pour la dernière fois. Si la mention Jamais utilisée apparaît, personne n'a réussi à la connecter
CrééeLa date d'émission

La colonne Dernière utilisation est le moyen rapide de repérer les clés oubliées : une clé inutilisée depuis des mois est presque toujours superflue, et chaque clé active est une porte ouverte de plus.

Modifier les autorisations d'une clé

Vous pouvez modifier une clé existante et cocher ou décocher des autorisations. Le changement s'applique immédiatement et la clé reste la même : rien à modifier là où vous l'avez configurée.

C'est la meilleure façon d'élargir ou de restreindre la portée d'une intégration, car cela évite de générer un nouveau secret et de le redistribuer.

Révoquer une clé

Révoquer annule la clé définitivement. Toute intégration qui l'utilise cesse de fonctionner immédiatement, mieux vaut donc savoir au préalable qui s'en sert : la colonne Dernière utilisation et le nom que vous lui avez donné sont l'indice.

Une clé révoquée ne peut pas être réactivée. Si l'intégration doit refonctionner, créez-en une nouvelle et remplacez le secret là où il était renseigné.

Si vous perdez le secret

Il est irrécupérable. La seule issue est de révoquer la clé et d'en créer une autre, puis de changer le secret dans l'outil qui l'utilisait.

C'est pourquoi il vaut mieux l'enregistrer dès sa création dans le gestionnaire de mots de passe de l'équipe, plutôt que dans un e-mail ou une conversation.

Si vous êtes une agence

Cette section apparaît aussi dans votre propre compte d'agence, comme MCP et contrairement aux Connexions. Et l'endroit où vous créez la clé change sa portée :

  • Créée dans votre compte d'agence, la clé est la vôtre et atteint les comptes que vos clients vous ont partagés. Chaque requête doit préciser sur lequel elle opère.
  • Créée dans le compte d'un client, la clé appartient à ce client et n'atteint que ses connexions.

Si votre but est de connecter un assistant IA, aucune clé n'est nécessaire : voyez Configuration → MCP.

Epinium Documentation