Skip to main content
Les jetons de sécurité vous permettent d’authentifier les requêtes API lorsque vous accédez à vos stratégies de ciblage de produits de manière programmatique. Vous pouvez générer, consulter et régénérer des jetons directement dans l’interface d’administration Aftersell.

Générer un jeton de sécurité

Pour générer votre premier jeton de sécurité :
  1. Accédez à Settings → Product Strategy dans l’interface d’administration Aftersell
  2. Repérez la carte Security Token en haut de la page
  3. Cliquez sur Generate Token
  4. Votre nouveau jeton s’affichera — cliquez sur Copy pour le copier dans votre presse-papiers
⚠️ Important : veillez à copier votre jeton immédiatement après sa génération. Vous ne pourrez plus le voir après avoir quitté la page.

Consulter votre jeton

Après avoir généré un jeton, vous pouvez :
  • Afficher/masquer le jeton : cliquez sur l’icône en forme d’œil pour basculer la visibilité
  • Copier le jeton : cliquez sur le bouton Copy pour le copier dans votre presse-papiers
Le jeton est masqué par défaut pour des raisons de sécurité. Une fois que vous quittez la page, le jeton est définitivement masqué et ne peut être que régénéré (ce qui invalide le jeton précédent).

Régénérer un jeton

Si vous devez créer un nouveau jeton (par exemple, si votre jeton actuel a été compromis) :
  1. Accédez à Settings → Product Strategy dans l’interface d’administration Aftersell
  2. Dans la carte Security Token, cliquez sur Regenerate
  3. Votre nouveau jeton s’affichera — cliquez sur Copy pour l’enregistrer
⚠️ Avertissement : la régénération d’un jeton invalide immédiatement votre jeton précédent. Toute requête API utilisant l’ancien jeton échouera. Veillez à mettre à jour tous les systèmes utilisant l’ancien jeton avant de régénérer.

Utiliser votre jeton de sécurité

Envoyez votre jeton de sécurité dans l’en-tête X-Strategy-Api-Key de chaque requête à l’API Strategy. Gardez votre jeton privé et sécurisé — traitez-le comme un mot de passe.
Un seul jeton peut être actif par boutique à la fois. La génération d’un nouveau jeton invalide immédiatement le précédent, donc un même jeton doit être partagé par tous les environnements qui appellent l’API — vous ne pouvez pas émettre des jetons distincts pour le développement, la préproduction et la production.
💡 Bonnes pratiques :
  • Stockez les jetons de manière sécurisée (ne les committez jamais dans un système de contrôle de version)
  • Régénérez les jetons si vous soupçonnez qu’ils ont été compromis
  • Mettez à jour tous les systèmes qui utilisent le jeton avant de le régénérer, car l’ancien jeton cesse de fonctionner immédiatement
  • Gardez une trace de la date de génération des jetons et de l’endroit où ils sont utilisés