Portées des clés API
Paramètres > Avancé > Clés API, page réservée aux personnes autorisées à gérer les clés API. Une nouvelle clé reçoit par défaut la permission Lecture des appels et le mode Liés à un utilisateur, rattaché à la personne qui la crée.Permissions
Le bloc Permissions du formulaire propose neuf cases. Les permissions d'écriture n'incluent pas la lecture correspondante : une clé qui crée des appels et doit aussi les relire coche les deux.
| Permission | Ce qu'elle autorise | Condition supplémentaire |
|---|---|---|
| Lecture des appels | Lister les appels visibles par la clé et lire leur détail : transcript, résumé, participants, tâches. | — |
| Écriture des appels | Créer un appel à partir d'un enregistrement, modifier ou supprimer les notes IA des appels visibles par la clé. | — |
| Lecture des événements de réunion | Lister les réunions à venir et leur état d'enregistrement. | — |
| Écriture des événements de réunion | Créer une réunion, y envoyer l'assistant ou l'en retirer. | — |
| Lecture des utilisateurs | Lister les utilisateurs de l'entreprise et lire leur profil. | — |
| Écriture des utilisateurs | Créer, modifier et désactiver des utilisateurs. | La personne qui coche cette case doit elle-même être autorisée à créer et modifier les utilisateurs. |
| Lecture des équipes | Lister les équipes et leurs membres. | — |
| Écriture des équipes | Créer, modifier et supprimer des équipes et leur composition. | La personne qui coche cette case doit elle-même être autorisée à créer et modifier les équipes. |
| Lecture de l'entreprise | Lire les informations de l'entreprise. | — |
Une clé ne peut jamais accorder plus que ce que la personne qui la modifie détient : la condition ne s'applique qu'au moment où la case est cochée, une clé qui détient déjà la permission n'est pas bloquée lors d'une modification ultérieure. Les routes et champs exacts de chaque permission sont décrits dans la référence de l'API publique.
Règles d'accès
Le champ Règles d'accès du formulaire propose trois modes. Ils délimitent les appels que la clé peut lister, lire ou modifier ; ils ne changent rien aux utilisateurs, équipes ou réunions, qui restent ceux de toute l'entreprise.
| Mode | Ce que la clé voit |
|---|---|
| Accès à tout | Tous les appels de l'entreprise, sans tenir compte des équipes ni des règles d'accès. |
| Liés à un utilisateur | Les appels auxquels l'utilisateur choisi a accès : les siens, ceux de ses équipes et ceux que les règles d'accès lui ouvrent. Les accès de la clé suivent ceux de l'utilisateur. |
| Accès personnalisés | Uniquement les appels ouverts par les règles d'accès dont la clé est destinataire. Sans règle, la clé ne voit aucun appel. La sauvegarde redirige vers la page Règles d'accès. |
La liste des clés affiche le mode dans la colonne Règles d'accès : Accès à tout, Lié à : <nom de l'utilisateur> ou Accès personnalisés. Les règles d'accès dédiées aux clés API sont décrites dans Types de règles d'accès.