Clé publique et Clé secrète

Qu'est-ce que la Clé publique et la Clé secrète ?


Pour vous connecter à notre API, vous devez saisir la Clé publique et la Clé secrète dans le plugin ou dans votre code.


Vous devez le faire pour chaque environnement de test ou de production que vous souhaitez utiliser.


Pour en savoir plus sur l'intégration avec notre API, consultez ce guide, ou si vous préférez utiliser un plugin, consultez ce guide.


✋ Il est très important de garder ces clés en sécurité et de ne pas les coller dans des endroits non sécurisés.


Comment trouver vos Clés API ?


Pour chaque environnement, vous pouvez trouver les clés dans votre tableau de bord Zru.


🧐 N'oubliez pas que les clés sont différentes pour chaque environnement.


Suivez ces étapes :


  • Dans le tableau de bord, assurez-vous d'être dans l'environnement souhaité.
  • Dans le menu latéral gauche, sélectionnez « Configuration ».
  • Cliquez sur la tuile « Intégration ».
  • Dans le bloc Clés API, vous verrez une fiche par clé, avec son nom, son état, la Clé publique, la Clé secrète, la Date de création et la Dernière utilisation.
  • Cliquez sur l'icône de copie de la clé publique ou de la clé secrète pour la coller dans votre code ou plugin.


🧐 Pour des raisons de sécurité, la Clé secrète ne peut pas être affichée dans le tableau de bord, mais vous pouvez la copier et la coller où vous en avez besoin.


🧐 Si une clé n'a pas encore été utilisée, Dernière utilisation affiche Jamais.


Avoir plusieurs Clés API dans un même environnement


Vous pouvez avoir plusieurs Clés API dans le même environnement, au lieu d'une seule paire de clés. Vous pouvez ainsi attribuer une clé à chaque application ou intégration et identifier d'un coup d'œil à quoi sert chacune.


La Clé par défaut de l'environnement apparaît comme une fiche supplémentaire, mais elle ne peut pas être modifiée ni désactivée.


🧐 Les notifications que Zru envoie à vos webhooks sont toujours signées avec la Clé par défaut de l'environnement. Tenez-en compte si vous validez la signature sur votre serveur.


Créer une Clé API


  • Allez dans Configuration ▶︎ Intégration.
  • Dans le bloc Clés API, cliquez sur Créer des clés.
  • Dans Nom de la clé, saisissez un nom descriptif qui identifie son objectif ou l'application avec laquelle elle sera utilisée.
  • Activez Lecture seule si vous souhaitez que les requêtes signées avec cette clé puissent uniquement consulter des informations, jamais en créer ni en modifier.
  • Dans État de la clé, laissez la clé active ou créez-la désactivée.
  • Cliquez sur Créer la clé.


⚠️ Lecture seule se décide à la création de la clé et ne peut pas être modifié ensuite. Si vous avez besoin d'une autre configuration, créez une nouvelle clé.


Modifier ou désactiver une Clé API


Dans le menu ... de chaque fiche, vous avez deux actions :


  • Modifier : changez le Nom de la clé ou son État, puis cliquez sur Enregistrer les modifications.
  • Désactiver : la clé cesse d'accepter les requêtes immédiatement.


⚠️ Lorsque vous désactivez une clé, les intégrations qui l'utilisent commenceront à échouer jusqu'à ce que vous activiez une autre clé ou réactiviez celle-ci. Vérifiez-le avant de la désactiver.

Mis à jour le : 11/08/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !