Comment gérer mes clés API Auto Ways Network ?

Comment gérer mes clés API Auto Ways Network ?

Les clés API permettent de connecter votre site, votre application ou votre outil interne aux services Auto Ways Network. Depuis votre espace client, vous pouvez créer plusieurs clés API, les activer ou les désactiver, limiter leur accès par adresse IP et copier facilement votre token API.


Pourquoi gérer plusieurs clés API ?

Une clé API sert d’identifiant technique entre votre compte Auto Ways Network et vos intégrations. Elle peut être utilisée par un site e-commerce, un plugin, une application métier ou un environnement de test.

Créer plusieurs clés API permet de séparer les usages. Par exemple, vous pouvez garder une clé pour votre site principal, une autre pour votre plugin WooCommerce et une troisième pour vos tests internes.

Cette séparation simplifie la sécurité : si une intégration change, vous pouvez désactiver ou supprimer uniquement la clé concernée, sans interrompre les autres services.

Exemples d’usages courants

UsageNom de clé conseilléIntérêt
Site principalSite principalIdentifier la clé utilisée en production
Plugin e-commercePlugin WooCommerceSéparer les appels d’un module externe
Tests développeurEnvironnement de testIsoler les essais de l’environnement réel
Outil interneApplication interneSuivre l’usage d’un service métier précis

Si vous démarrez tout juste avec la plateforme, vous pouvez d’abord créer un compte de démo Auto Ways Network puis consulter vos accès API dans votre tableau de bord.

1. Accéder à la page des clés API

Connectez-vous à votre espace client Auto Ways Network, puis ouvrez la rubrique Clés API.

Vous y trouverez la liste de vos clés existantes avec leur nom, leur token, leur statut, leur date de création et les actions disponibles.

Les informations visibles dans le tableau

La page regroupe les éléments importants dans une seule vue :

  • Le nom de la clé
  • Le token API
  • Le statut actif ou inactif
  • L’autorisation comme lien d’authentification
  • Le marquage comme clé par défaut
  • Les restrictions par adresse IP
  • Les actions de modification et de suppression

Cette vue vous aide à retrouver rapidement quelle clé est utilisée par quelle intégration.

2. Copier une clé API

Dans le tableau des clés API, repérez la colonne Clé API. Vous pouvez copier le token directement depuis cette colonne afin de l’utiliser dans votre site, votre plugin ou votre intégration.

Gardez cette clé confidentielle. Elle donne accès à votre compte API et ne doit jamais être partagée publiquement, publiée dans un dépôt Git ou envoyée dans un canal non sécurisé.

Où utiliser le token ?

Le token est généralement utilisé dans la configuration de votre intégration, par exemple dans un plugin, une variable d’environnement serveur ou un paramètre d’appel API.

Pour vos premiers appels, appuyez-vous sur la documentation API Auto Ways Network. Si vous développez une intégration complète, notre guide pour intégrer une API REST automobile détaille les bonnes pratiques côté application.

3. Créer une nouvelle clé API

Pour ajouter une nouvelle clé, cliquez sur le bouton de création depuis la page Clés API.

Lors de la création, indiquez un nom clair pour reconnaître facilement son usage, par exemple :

  • Site principal
  • Plugin WooCommerce
  • Environnement de test
  • Application interne

La clé API est générée automatiquement par la plateforme. Une fois créée, elle apparaît dans la liste et peut être copiée, modifiée, désactivée ou limitée à certaines adresses IP.

Choisir un nom clair

Un bon nom doit répondre à une question simple : à quoi sert cette clé ?

Évitez les noms vagues comme « test » ou « clé 1 ». Préférez un nom lisible par votre équipe, par exemple « Production boutique pièces auto » ou « Sandbox développeur ».

4. Activer ou désactiver une clé

Chaque clé API peut être activée ou désactivée. Si une clé est désactivée, elle ne pourra plus être utilisée pour appeler l’API.

Cette option est utile si vous souhaitez suspendre temporairement une intégration sans supprimer définitivement la clé.

Important : votre compte doit toujours conserver au moins une clé API active. La dernière clé active ne peut donc pas être désactivée.

Quand désactiver une clé ?

Désactivez une clé lorsqu’une intégration n’est plus utilisée, lorsqu’un prestataire n’a plus besoin d’accès ou lorsque vous suspectez une exposition accidentelle du token.

Si la clé est utilisée en production, vérifiez d’abord que votre site, votre plugin ou votre application dispose d’une autre clé valide.

5. Utiliser une clé comme lien d’authentification

Une clé API peut aussi être utilisée comme lien d’authentification. Cette option permet d’accéder plus rapidement à votre espace client via un lien sécurisé.

Là aussi, votre compte doit conserver au moins une clé autorisée pour l’authentification. La dernière clé utilisée pour l’authentification ne peut pas être désactivée pour cette fonction.

Cette règle évite de bloquer accidentellement l’accès au compte.

6. Définir une clé par défaut

Vous pouvez marquer une clé comme clé par défaut.

Cela permet d’identifier plus facilement la clé principale de votre compte, notamment si vous utilisez plusieurs intégrations. La clé par défaut sert de repère visuel et opérationnel pour distinguer l’accès principal des accès secondaires.

7. Limiter l’accès par adresse IP

Pour renforcer la sécurité, vous pouvez limiter une clé API à une ou plusieurs adresses IP autorisées.

Lorsque cette option est activée, seuls les serveurs dont l’adresse IP est ajoutée à la liste pourront utiliser cette clé.

Cette configuration est recommandée pour les intégrations serveur, les sites e-commerce ou les applications en production.

Bonnes pratiques pour les restrictions IP

Avant d’activer une restriction, vérifiez que votre serveur utilise une adresse IP fixe. Si votre hébergement change régulièrement d’adresse IP sortante, l’intégration peut être bloquée.

La logique est proche des recommandations de minimisation et de sécurité d’accès rappelées par la CNIL : limiter l’accès aux seules ressources nécessaires réduit les risques en cas de fuite ou de mauvaise configuration.

8. Modifier une clé API

Depuis la liste des clés API, cliquez sur l’action de modification. Vous pourrez ensuite changer :

  • Le nom de la clé
  • Son statut actif ou inactif
  • Son utilisation comme lien d’authentification
  • Son statut de clé par défaut
  • Les restrictions par adresse IP

Après modification, contrôlez que votre intégration fonctionne toujours correctement. Si vous utilisez l’API plaque immatriculation, le Décodeur VIN ou une autre API véhicule, effectuez un appel de test depuis votre application.

9. Supprimer une clé API

Vous pouvez supprimer une clé API si elle n’est plus utilisée. Avant de la supprimer, assurez-vous qu’aucun site, plugin ou service externe ne dépend encore de cette clé.

Si vous supprimez une clé utilisée en production, les appels API associés risquent de ne plus fonctionner.

Par sécurité, certaines clés ne peuvent pas être supprimées si elles sont indispensables au fonctionnement du compte, par exemple lorsqu’il s’agit de la dernière clé active.

Désactiver avant de supprimer

Lorsque vous n’êtes pas certain de l’usage d’une clé, commencez par la désactiver temporairement. Si aucun service ne remonte d’erreur après vos vérifications, vous pouvez ensuite la supprimer.

Cette approche laisse une marge de contrôle et évite une coupure immédiate sur un site en production.

Bonnes pratiques de sécurité

Pour gérer vos clés API dans de bonnes conditions, appliquez ces règles simples :

  • Utilisez une clé différente pour chaque site ou intégration.
  • Donnez un nom explicite à chaque clé.
  • Désactivez ou supprimez les clés que vous n’utilisez plus.
  • Limitez l’accès par adresse IP lorsque c’est possible.
  • Ne partagez jamais votre clé API dans un espace public.
  • Ne stockez pas votre token dans du code visible côté navigateur.
  • Remplacez une clé dès qu’un doute existe sur sa confidentialité.

Ces bonnes pratiques sont particulièrement importantes pour les intégrations en production, les sites e-commerce et les applications reliées à des données véhicule.

Besoin d’aide ?

Si vous avez besoin d’aide pour configurer vos clés API ou sécuriser votre intégration, contactez notre équipe : [email protected].

Vous pouvez également comparer les options disponibles depuis la page tarifs Auto Ways Network ou demander une démonstration si vous souhaitez valider un cas d’usage précis.

FAQ — Clés API Auto Ways Network

Puis-je créer plusieurs clés API ?

Oui. Vous pouvez créer plusieurs clés API afin de séparer vos sites, plugins, environnements de test et applications internes.

Que se passe-t-il si je désactive une clé API ?

Une clé API désactivée ne peut plus être utilisée pour appeler les services Auto Ways Network. Les intégrations qui dépendent de cette clé peuvent donc cesser de fonctionner.

Pourquoi la dernière clé active ne peut-elle pas être désactivée ?

Votre compte doit toujours conserver au moins une clé active. Cette règle évite de bloquer complètement l’accès API de votre compte.

Les restrictions IP sont-elles obligatoires ?

Non, mais elles sont recommandées pour les intégrations serveur et les environnements de production, surtout lorsque l’adresse IP de votre serveur est fixe.

Que faire si une clé API a été partagée par erreur ?

Désactivez immédiatement la clé concernée, créez une nouvelle clé, mettez à jour votre intégration, puis supprimez l’ancienne clé lorsque tout fonctionne.


Essai Gratuit

Créez un compte de démo, testez vos intégrations avec vos propres clés API, puis choisissez l’offre adaptée lorsque vos appels fonctionnent correctement. Notre équipe peut aussi vous aider à sécuriser votre configuration.

Tester l’API gratuitement | Voir les tarifs | Nous contacter