WindevExpert

Vidéo 11 • Authentification

Verrouiller l'Accès :
Le Blindage API

Apprenez à utiliser les Clefs API pour authentifier chaque site et garantir qu'aucun intrus ne puisse polluer vos données SaaS.

Le Passeport de la Donnée

Identité Digitale

"L'IDTenant dit QUI je suis. La Clé API prouve que c'est bien MOI."

Stockage Sécurisé

La clé est générée par le Master Admin et stockée de manière cryptée dans le registre local de chaque poste de caisse.

wdx-live-7f4d2a1b9e8c...

Signature HMAC / Token Secret

Simulation : Le Contrôle d'Accès

Tenant:ALPHA-01
X-API-KEY
Passerelle API
// En attente...

Le Code : Signature HTTP

// Préparation de la requête sécurisée
MaReq est un httpRequête
MaReq..URL = "https://api.monsaas.com/v1/sync"
MaReq..Méthode = httpPost

// Injection de la clé dans les headers
MaReq..Entête["X-API-KEY"] = gsMaClefClient
MaReq..Contenu = VariantVersJSON(oMonObjetSync)

// Envoi et vérification du code retour HTTP (401 = Unauthorized)
MaRep est une httpRéponse = HTTPEvoie(MaReq)
"Règle d'or : Ne passez jamais la clé API dans l'URL (GET). Utilisez toujours les Headers (POST/PUT) pour plus de sécurité."

Accès Verrouillé.

Votre flux est maintenant certifié. Seules les instances autorisées peuvent désormais impacter votre base Cloud.

Prochain Module : Sécurité Avancée JWT