Comment révoquer une clé d'API ?
Dans « Réglages », « Clés d'API », touchez « Révoquer » sur la clé. Le logiciel qui l'emploie perd l'accès tout de suite. La clé reste dans la liste, marquée « Révoquée » avec sa date, et ne peut pas être réactivée.
- Sur le web : « Réglages », « Clés d'API », « Révoquer ».
- Sur l'application : « Plus », « Clés d'API », « Révoquer », puis confirmez.
Ce qui se passe
- La clé est refusée dès la requête suivante : le logiciel reçoit une erreur d'authentification.
- Elle reste visible, marquée « Révoquée le … ». Une révocation est définitive.
Quand révoquer
- Le secret a pu fuiter (envoyé par courriel, publié, copié sur un poste partagé).
- Le logiciel n'est plus utilisé.
- La personne qui gérait l'intégration quitte l'entreprise : retirer un membre ne révoque pas les clés qu'il a créées.
Pourquoi la clé n'est pas effacée
Savoir qu'une clé a existé, et quand elle a cessé de valoir, fait partie de la piste d'audit de la société.
Mis à jour le 30 septembre 2026.