---
title: "Gérer les jetons API en tant qu’administrateur"
description: "Les administrateurs créent et révoquent les jetons API Talkspirit dans l’Administration, choisissent les portées que porte chaque jeton et copient la valeur du jeton une seule fois"
category: integrations
section: api-and-webhooks
tags: [admin]
type: Tutorial
lastUpdated: 2026-09-11
locale: fr
canonical: https://support.talkspirit.com/fr/integrations/manage-api-tokens-as-an-admin
---

# Gérer les jetons API en tant qu’administrateur


## Gérer les jetons API en tant qu’administrateur

Un jeton API permet à une intégration partenaire d’appeler l’API REST de Talkspirit au nom d’un membre de votre organisation. Les administrateurs créent et révoquent les jetons dans l'**Administration**, sous **Sécurité** puis **API**.

> **En résumé :** ouvrez l'**Administration**, puis **API**, cliquez sur **Créer un jeton API**, nommez le partenaire, choisissez le membre au nom duquel le jeton agit, cochez les portées dont il a besoin et copiez le jeton. Il apparaît une seule fois et ne peut plus être affiché.

L’API Talkspirit est une surface partenaire, et non une API publique à usage général. Chaque jeton est émis pour un partenaire nommé, il n’existe aucun portail développeur en libre-service, et les ressources qu’un jeton atteint sont volontairement restreintes : membres, cercles, rôles, tensions, réunions, objectifs, projets et tâches.

## Avant de commencer

Vous avez besoin de trois choses.

- **Des droits d’administrateur.** Talkspirit refuse la création et la révocation de jetons à toute autre personne.
- **Le module API, activé pour votre organisation.** Il est désactivé par défaut. Sans lui, **API** n’apparaît pas dans le menu de l’Administration, et l’ouverture de la page par son adresse renvoie une page introuvable. Demandez à votre contact Talkspirit de l’activer.
- **Le compte du partenaire, déjà présent dans votre organisation.** Un jeton agit au nom d’un membre, et Talkspirit provisionne un compte dédié pour chaque partenaire. Demandez à votre contact Talkspirit de créer ce compte avant d’émettre un jeton pour lui.

## Créer un jeton API

1. Allez dans l'**Administration**, puis **API** sous **Sécurité**.
2. Cliquez sur **Créer un jeton API**.
3. Saisissez le **Nom du partenaire**. Il identifie le jeton dans la liste : nommez donc le partenaire plutôt que l’usage.
4. Dans **Propriétaire**, recherchez le membre au nom duquel le jeton agit et sélectionnez-le. Le jeton voit exactement ce que ce membre voit, et rien de plus.
5. Sous **Portées**, cochez ce que le jeton est autorisé à faire. Toutes les portées que votre organisation peut accorder sont déjà cochées à l’ouverture de la fenêtre : **décochez donc tout ce dont l’intégration n’a pas besoin**, et vérifiez la liste avant de continuer, car elle comprend des écritures et elle comprend **Suppression des tensions**, qui supprime définitivement. Au moins une portée est requise.
6. Cliquez sur **Créer un jeton API**.
7. Copiez le jeton, conservez-le dans votre gestionnaire de mots de passe, puis cliquez sur **Fermer**.

![The API page in Talkspirit Administration. API is highlighted in the Security section of the Administration menu, the Create API key button sits at the top right, and the page reads "No API keys yet".](/images/integrations/manage-api-tokens-as-an-admin/01-administration-api-page.png)

> **Avertissement :** le jeton commence par `ts_partner_` et n’est affiché qu’une seule fois, à la création. Talkspirit n’en conserve qu’une copie hachée, si bien que personne ne peut l’afficher à nouveau. Si vous le perdez, révoquez le jeton et créez-en un autre.

## Ce que permet chaque portée

Les portées déterminent ce que le jeton peut atteindre. Il en existe seize, et la fenêtre les regroupe par module d’origine, car une portée n’est proposée que si ce module est actif sur votre organisation. Trois sont sans conditionnement et toujours proposées ; les autres nécessitent Structure, Objectifs, Projets ou Réunions.

Les noms des portées suivent le vocabulaire de votre organisation : si vous avez renommé les cercles ou les rôles dans **Terminologie**, les cases utilisent vos mots.

| Groupe | Portée | Ce qu’un jeton qui la porte peut faire |
| --- | --- | --- |
| Toujours proposée | **Lecture des utilisateurs** (`users:read`) | Lire les membres et leurs appartenances |
| Toujours proposée | **Écriture des utilisateurs** (`users:write`) | Modifier les membres et renseigner leurs champs personnalisés |
| Toujours proposée | **Lecture du journal d’audit** (`audit_log:read`) | Rien aujourd’hui. Elle est réservée : aucun point de terminaison ne l’exige encore |
| Structure | **Lecture des cercles** (`circles:read`) | Lire les cercles et leurs membres |
| Structure | **Écriture des cercles** (`circles:write`) | Renseigner les champs personnalisés d’un cercle |
| Structure | **Lecture des rôles** (`roles:read`) | Lire les rôles et leurs membres |
| Structure | **Écriture des rôles** (`roles:write`) | Renseigner les champs personnalisés d’un rôle |
| Structure | **Lecture des tensions** (`tensions:read`) | Lire les tensions |
| Structure | **Écriture des tensions** (`tensions:write`) | Créer et modifier des tensions, et changer leur statut |
| Structure | **Suppression des tensions** (`tensions:delete`) | **Supprimer définitivement des tensions.** Voir l’avertissement ci-dessous |
| Structure | **Lecture des accords de fonctionnement** (`documents:read`) | Lire les accords de fonctionnement, leur texte et leurs commentaires |
| Objectifs | **Lecture des objectifs** (`goals:read`) | Lire les objectifs, leurs résultats clés, leurs commentaires et les périodes |
| Projets | **Lecture des projets** (`projects:read`) | Lire les projets et leurs commentaires, sections et libellés |
| Projets | **Lecture des tâches** (`tasks:read`) | Lire les tâches que le propriétaire peut voir, et leurs commentaires |
| Projets | **Écriture des tâches** (`tasks:write`) | Créer des tâches, au nom du propriétaire |
| Réunions | **Lecture des réunions** (`meetings:read`) | Lire les réunions que le propriétaire peut voir |

Dix des seize portées se contentent de lire. Les six autres modifient les données de votre organisation : ne les accordez qu’à une intégration qui doit écrire, et protégez un tel jeton avec autant de soin qu’un mot de passe.

> **Avertissement :** **Suppression des tensions** est destructrice et irréversible. Un jeton qui la porte supprime des tensions définitivement, sans récupération possible. Elle est délibérément séparée de **Écriture des tensions**, qui ne l’inclut pas : ne l’accordez donc que si une intégration doit vraiment nettoyer ce qu’elle a créé. Elle n’atteint que les tensions créées par le compte du jeton lui-même.

Quoi que vous cochiez, un jeton n’atteint jamais plus que son propriétaire. Si un partenaire doit lire chaque membre de l’organisation, le compte propriétaire doit d’abord disposer de cette visibilité.

## Révoquer un jeton API

1. Sur la page **API**, ouvrez le menu d’actions à la fin de la ligne du jeton.
2. Cliquez sur **Révoquer**.
3. Confirmez avec **Révoquer**.

La révocation prend effet immédiatement et ne peut être annulée. Le jeton reste dans la liste avec le statut **Révoqué**, ce qui vous permet de conserver la trace de ce qui a existé. Les jetons n’ont pas de date d’expiration : un jeton fonctionne jusqu’à ce que vous le révoquiez, ou jusqu’à ce que le module API soit désactivé pour votre organisation, ce qui arrête tous les jetons en même temps.

## Étapes suivantes

- [Documentation de l’API Talkspirit](/fr/integrations/partner-api)
- [Activer ou désactiver une intégration](/fr/integrations/enable-a-cloud-file-picker)
