Jetons et webhooks
Connectez un outil externe avec des accès limités et des notifications signées.
Sur cette page
Créer un accès limité
Ouvrez Outils > Intégrations avec la permission integrations.manage. Les jetons sont personnels, limités aux permissions choisies et aux droits actuels de votre compte. Ils expirent après un à 365 jours.
- Nommez le jeton, choisissez seulement les permissions nécessaires et sa durée.
- Copiez sa valeur dans le gestionnaire de secrets de votre outil. Elle n’est affichée qu’une fois.
- Consultez son état et sa dernière utilisation, puis révoquez-le quand cet accès n’est plus nécessaire.
Recevoir les événements du site
Dans Webhooks, renseignez une destination publique HTTPS, choisissez les événements et conservez le secret de signature affiché une seule fois. Le chiffrement doit être configuré par l’exploitant du serveur.
Envoyer un test place une vraie requête signée dans la file d’envoi. Livraisons donne accès à l’historique et aux détails des tentatives. Les envois utilisent cinq tentatives au maximum, première comprise ; une reprise manuelle conserve le même identifiant de livraison.
Les événements incluent les identifiants et versions utiles, sans textes privés, e-mails ou secrets. Le récepteur doit vérifier la signature et dédupliquer les livraisons.
Désactiver et renouveler un secret
Une modification, désactivation ou rotation annule les demandes en attente de l’ancienne configuration. Un envoi déjà engagé peut terminer. Renouveler le secret remplace sa valeur et augmente sa version ; mettez à jour votre récepteur avant de reprendre les envois.
Après restauration d’une sauvegarde, les jetons sont révoqués et les webhooks désactivés. L’historique restauré n’est pas renvoyé automatiquement. Créez de nouveaux accès et réactivez les destinations explicitement.