Documentation de l’API
Référence de l’API ProcessMind : points de terminaison, authentification et guides d’intégration pour les développeurs.
Pour intégrer l’API de ProcessMind, vous devez créer et gérer des clés API. Découvrez comment générer, utiliser et sécuriser vos clés API.
Dans les paramètres de votre compte ProcessMind, accédez à la section « API Keys ». Vous pouvez y créer une nouvelle clé API en cliquant sur le bouton Nouvelle clé API d’environnement. Donnez un nom à votre clé afin de pouvoir l’identifier ultérieurement.

Vous pouvez créer plusieurs clés API pour différentes applications ou différents services. Chaque clé peut être gérée indépendamment, ce qui vous permet de révoquer une clé si nécessaire sans affecter les autres intégrations. Une fois la clé générée, copiez-la et conservez-la dans un emplacement sécurisé. Pour des raisons de sécurité, elle ne sera affichée qu’une seule fois lors de sa création.

warning
Conservez vos clés API en lieu sûr et ne les exposez jamais dans du code côté client ni dans des dépôts publics. Si une clé est compromise, révoquez-la immédiatement et générez-en une nouvelle.
Les administrateurs de l’organisation peuvent également créer des clés API d’organisation sur la même page. Contrairement aux clés d’environnement, une clé d’organisation fonctionne dans tous les environnements (tenants) de l’organisation. Une seule intégration peut donc les desservir tous. Utilisez les clés d’organisation pour :
/v1/tenant/{tenantId}/api-keys)./v1/tenant/{tenantId}/users/{userId}/login-token).| Périmètre | Autorisations |
|---|---|
| read | Lire les données du tenant (points de terminaison de liste et de récupération). Activé par défaut. |
| write | Créer, mettre à jour et supprimer les données du tenant. Activé par défaut. |
| uploadData | Demander des URL d’import signées pour les tables de données. Activé par défaut. |
| sessions | Générer des jetons de transfert de connexion à usage unique. Désactivé par défaut. |
Activez sessions uniquement pour les clés qui doivent transférer une connexion, et traitez ces clés comme des mots de passe : un jeton généré connecte l’utilisateur sans demander de mot de passe. Une clé d’organisation peut générer un jeton pour les utilisateurs de tous les environnements de l’organisation ; une clé d’environnement peut uniquement le faire pour les utilisateurs de son propre environnement.
POST /v1/tenant/{tenantId}/users/{userId}/login-tokenRenvoie un jeton à usage unique, valable 60 secondes, associé à l’utilisateur, à l’environnement et à l’organisation, ainsi qu’à une url. Redirigez le navigateur de l’utilisateur vers cette URL pour qu’il accède à ProcessMind avec sa propre session : aucun lien envoyé par e-mail ni usurpation d’identité. Vous pouvez également transmettre un path dans le corps de la requête pour créer un lien direct vers une page précise. La clé doit disposer de l’autorisation sessions, et un utilisateur ne peut être créé que pour un tenant que la clé est autorisée à servir.
La génération des jetons est auditée et strictement limitée en débit. Elle est immédiatement bloquée si la clé est désactivée ou si l’utilisateur perd son accès. Le jeton n’est renvoyé qu’une seule fois et n’est jamais consigné dans les journaux.
Nous utilisons des cookies pour améliorer votre expérience, personnaliser le contenu et analyser le trafic. En cliquant sur « Tout accepter », vous consentez à l’utilisation de cookies.