Creer un token API

Comment creer un token API via le dashboard : entites, permissions, origines autorisees et bonnes pratiques.

Creer un token API

Le token API est la cle qui permet a votre site externe d'acceder aux donnees ZodBack. Il controle :

  • Quelles entites sont accessibles (blog, portfolio, documentation)
  • Quelles permissions sont accordees (read, write, delete)
  • Quelles origines peuvent appeler l'API (CORS)

Etapes de creation

1. Se connecter au dashboard

Allez sur https://app.zoddev.site/login avec vos identifiants administrateur.

2. Selectionner un projet

Naviguez vers Projets et selectionnez le projet dont votre site va consommer les donnees.

3. Acceder aux tokens API

Allez dans Parametres > API Tokens (ou directement /api-tokens).

4. Creer un nouveau token

Remplissez les champs :

Champ Valeur Exemple
Label Nom descriptif Mon Blog Public
Scope Project (lie au projet selectionne) Project
Entities Module(s) a autoriser blog
Permissions Niveau d'acces read
Allowed Origins Domaine(s) du site https://mon-blog.zoddev.site

5. Copier le token

IMPORTANT : Le token est affiche une seule fois. Copiez-le immediatement et stockez-le dans votre fichier de configuration.

Format du token

zb_<32 bytes base64url>

Exemple : zb_wkJsRJPrBES_fxzRojvDmS1z5sd7toyaUOdl1Jy5iug

Le backend ne stocke jamais le token en clair — uniquement son hash SHA256.

Plusieurs entites

Si votre site consomme plusieurs modules (ex: blog + documentation), listez les entites :

  • Entities : blog, documentation
  • Permissions : read

Le token donnera acces en lecture aux deux modules.

Bonnes pratiques

  • Un token par site : ne partagez pas un token entre plusieurs sites
  • Permission minimale : read suffit pour un site vitrine
  • Origines strictes : listez uniquement le domaine exact (avec https://)
  • Rotation reguliere : revoquez et recreez le token periodiquement
  • Ne jamais commiter de token dans un depot public (utilisez des variables d'environnement sur Vercel, ou un fichier config.js non commite)