Créer des jetons d’API
Créez des jetons pour authentifier vos API.
Les jetons d’API contiennent des informations d’authentification et sont liés à des utilisateurs spécifiques ou à une organisation entière. Les jetons d’API envoient des informations d’identification sur l’utilisateur ou l’organisation au serveur d’API pour indiquer si l’utilisateur a accès ou non à l’API, afin de garantir la sécurité.
Comme de nombreux autres fournisseurs d’API, Juniper Mist propose de générer des jetons d’API pour l’authentification (dans l’en-tête HTTP). Lorsqu’il s’agit de jetons, Juniper Mist utilise les termes jeton et clé de manière interchangeable.
-
Jeton d’organisation
Les jetons d’organisation sont utiles lorsque vous créez une application qui automatise le travail pour votre organisation. Plusieurs utilisateurs doivent accéder à l’application et utilisent donc le même jeton d’organisation pour s’authentifier.
- Le jeton persiste sous l’organisation Mist.
- Le jeton n’est lié à aucun utilisateur spécifique, ce qui signifie que l’accès ne dépend pas de l’accès d’un utilisateur à l’organisation.
- Prend en charge les jetons N org, qui peuvent avoir différents privilèges.
- Le jeton ne peut être utilisé que pour cette organisation spécifique.
- La limitation du débit est effectuée par le jeton individuel. Par exemple, si OrgToken1 consomme 5000 appels d’API et atteint la limite de débit, OrgToken2 n’est pas affecté.
-
Jeton d’utilisateur
Les jetons d’utilisateur sont utiles lorsque vous devez vous authentifier pour vous-même, comme lors de l’exécution d’un script, par exemple.
-
Le jeton d’API assume les mêmes privilèges que les privilèges de compte attribués à l’utilisateur affecté.
- Le jeton est lié à l’utilisateur spécifique, ce qui signifie que l’accès est directement corrélé à l’accès de l’utilisateur à l’organisation.
- Le jeton peut être utilisé pour n’importe quel fournisseur de services gérés (MSP) ou organisation auquel l’utilisateur a accès.
- Prend en charge N jetons, qui ont tous le même privilège que le compte d’utilisateur.
- La limitation du débit est effectuée par le compte lié à l’utilisateur. Par exemple, si UserToken1 consomme 5000 appels d’API et atteint la limite de débit, UserToken2 ET la connexion du compte à l’interface graphique sont affectés.
-
Vous pouvez créer des jetons d’API via le portail Mist ou l’explorateur d’API REST.
Créer un jeton d’organisation dans le portail Mist
Créer un jeton d’utilisateur dans le portail Mist
Vous pouvez générer un jeton d’utilisateur API à partir de la page Mon compte du portail Mist.
Pour générer un jeton d’utilisateur d’API :