Vidéo 11 • Authentification
Verrouiller l'Accès :
Le Blindage API
Apprenez à utiliser les Clefs API pour authentifier chaque site et garantir qu'aucun intrus ne puisse polluer vos données SaaS.
Le Passeport de la Donnée
Identité Digitale
"L'IDTenant dit QUI je suis. La Clé API prouve que c'est bien MOI."
Stockage Sécurisé
La clé est générée par le Master Admin et stockée de manière cryptée dans le registre local de chaque poste de caisse.
wdx-live-7f4d2a1b9e8c...
Signature HMAC / Token Secret
Simulation : Le Contrôle d'Accès
Tenant:ALPHA-01
X-API-KEY
// En attente...
Le Code : Signature HTTP
// Préparation de la requête sécurisée MaReq est un httpRequête MaReq..URL = "https://api.monsaas.com/v1/sync" MaReq..Méthode = httpPost // Injection de la clé dans les headers MaReq..Entête["X-API-KEY"] = gsMaClefClient MaReq..Contenu = VariantVersJSON(oMonObjetSync) // Envoi et vérification du code retour HTTP (401 = Unauthorized) MaRep est une httpRéponse = HTTPEvoie(MaReq)
"Règle d'or : Ne passez jamais la clé API dans l'URL (GET). Utilisez toujours les Headers (POST/PUT) pour plus de sécurité."
Accès Verrouillé.
Votre flux est maintenant certifié. Seules les instances autorisées peuvent désormais impacter votre base Cloud.
Prochain Module : Sécurité Avancée JWT