Creer un token API
Le token API est la cle qui permet a votre site externe d'acceder aux donnees ZodBack. Il controle :
- Quelles entites sont accessibles (blog, portfolio, documentation)
- Quelles permissions sont accordees (read, write, delete)
- Quelles origines peuvent appeler l'API (CORS)
Etapes de creation
1. Se connecter au dashboard
Allez sur https://app.zoddev.site/login avec vos identifiants administrateur.
2. Selectionner un projet
Naviguez vers Projets et selectionnez le projet dont votre site va consommer les donnees.
3. Acceder aux tokens API
Allez dans Parametres > API Tokens (ou directement /api-tokens).
4. Creer un nouveau token
Remplissez les champs :
| Champ | Valeur | Exemple |
|---|---|---|
| Label | Nom descriptif | Mon Blog Public |
| Scope | Project (lie au projet selectionne) |
Project |
| Entities | Module(s) a autoriser | blog |
| Permissions | Niveau d'acces | read |
| Allowed Origins | Domaine(s) du site | https://mon-blog.zoddev.site |
5. Copier le token
IMPORTANT : Le token est affiche une seule fois. Copiez-le immediatement et stockez-le dans votre fichier de configuration.
Format du token
zb_<32 bytes base64url>
Exemple : zb_wkJsRJPrBES_fxzRojvDmS1z5sd7toyaUOdl1Jy5iug
Le backend ne stocke jamais le token en clair — uniquement son hash SHA256.
Plusieurs entites
Si votre site consomme plusieurs modules (ex: blog + documentation), listez les entites :
- Entities :
blog, documentation - Permissions :
read
Le token donnera acces en lecture aux deux modules.
Bonnes pratiques
- Un token par site : ne partagez pas un token entre plusieurs sites
- Permission minimale :
readsuffit pour un site vitrine - Origines strictes : listez uniquement le domaine exact (avec
https://) - Rotation reguliere : revoquez et recreez le token periodiquement
- Ne jamais commiter de token dans un depot public (utilisez des variables d'environnement sur Vercel, ou un fichier
config.jsnon commite)