Créer une application de production sur PISTE pour les plateformes agréées


Ce guide précise les étapes de création d’une application en PRODUCTION sur PISTE.

En prérequis, vous avez créé un compte sur PISTE.

 

Table des matières

1.  Créer une application de Production 

 

1.1          Se connecter à PISTE

 

Cette image est décorative et n'apporte pas d'informations utiles aux lecteurs d'écrans.

 

1.2          Créer une application

 

Cette image est décorative et n'apporte pas d'informations utiles aux lecteurs d'écran.

Cliquez ensuite sur « Créer une application » :

Cette image est décorative et n'apporte pas d'information utile aux lecteurs d'écran.

 

L’utilisation de certaines API nécessite de prendre connaissance puis de valider les CGU particulières associées. Vous pouvez les consulter et les valider dans la rubrique CONSENTEMENT CGU API.

Une fois les CGU des API validées, vous serez en mesure de sélectionner les API que vous souhaitez utiliser dans votre application puis cliquez sur « Sauvegarder l’application » pour valider votre saisie.

Si les API sélectionnées dans votre application sont soumises à la validation de l’approbateur des API, se référer au Guide Utilisateur PISTE.

 

2.  Modification d’une application de Production 

 

Pour accéder aux informations concernant une application ou pour la modifier, cliquer sur son nom ou sur son icône dans la liste de vos applications. Les deux onglets suivants sont alors accessibles :

 

Pour modifier les informations d’authentification de votre application ou lui ajouter des API, cliquez sur le bouton « Modifier l’application » :

 

Cette image est décorative et n'apporte pas d'information utile aux lecteurs d'écran.

NB : Veuillez noter qu’hormis les modifications des informations d’authentification et l’ajout ou le retrait d’API, il n’est désormais plus possible de modifier le nom de l’application.

Enfin comme pour les applications SANDBOX, vous pouvez sélectionner et/ou demander l’accès aux API dont vous avez la visibilité dans le tableau en bas de page.

Cette image est décorative et n'apporte pas d'information utile aux lecteurs d'écran.

 

3.  Types d’authentification

 

Depuis l’onglet « Authentification », vous constaterez que des informations d’authentification de type API Key/Oauth ont été générées automatiquement suite à la création de votre application.

Néanmoins, il vous est possible de générer de nouvelles informations d’authentification de type API Key, identification Oauth, identification externe ou scopes.

 

Cette image est décorative et n'apporte pas d'information utile aux lecteurs d'écran.

NB : Les « identifiants externes » n’étant pas utilisés à ce jour sur PISTE, il n’existe pas de paragraphe dédié dans ce guide.

4.  Génération d’une API Key

 

Cliquez sur le bouton « Générer » pour lancer la génération d’une API Key :

 

Cette image est décorative et n'apporte pas d'information utile aux lecteurs d'écran.

 

Puis retournez dans l’onglet « Détails » et cliquez sur le bouton « Appliquer les modifications » pour sauvegarder ces informations. Votre application est désormais opérationnelle.

5.  Génération d’un ID Oauth

 

Cliquez sur le bouton « Générer » pour lancer la génération d’un Identifiant Oauth :

Cette image est décorative et n'apporte pas d'informations utiles aux lecteurs d'écran.

La fenêtre suivante s’affiche, renseignez l’ensemble des informations nécessaires puis cliquez sur « Générer un client » pour obtenir votre identifiant.

Cette image est décorative et n'apporte pas d'informations utiles aux lecteurs d'écran.

5.1 Choix du type d’application Oauth

 

Oauth définit deux types de clients, basés sur leur capacité à s’authentifier en toute sécurité sur le serveur d’autorisation. En fonction du cas de figure dans lequel vous vous trouvez, il vous est demandé de choisir le type de client confidentiel ou public :

Confidentiel : il s’agit d’un client qui a la capacité de maintenir la confidentialité de ses informations d’identification ou de sécuriser l’authentification client à l’aide d’autres moyens.

Public : Il s’agit d’un client qui a les aptitudes inverses d’un client confidentiel.

 

5.2 URL de rappel

 

Les URLs de rappel sont utilisées afin de renseigner les URLs du client vers lesquelles les informations du serveur d’autorisation (contenant le code d’autorisation et le token d’accès) seront transmises. Néanmoins, dans le cas où il n’y a pas de nécessité d’avoir des redirections, cette case peut rester vide notamment pour le flux Client Credentials.

 

5.3 Certificat X.509

 

Comme indiqué, ce champ permet de spécifier le certificat qui est utilisé pour vérifier la signature du jeton soumis par PISTE. Si ce besoin n’est pas spécifié, il n’est pas nécessaire de remplir ce champ.

En cas de difficulté, vous pouvez vous adresser au support au travers d’une sollicitation.

 

6.  Régénérer un Client secret

 

Un Client ID peut être modifié, désactivé, supprimé ou consulté en sélectionnant l’une des « Actions » disponibles.

 

Cette image est décorative et n'apporte pas d'informations utiles aux lecteurs d'écrans.

 

La régénération du secret permet d’empêcher tout accès non autorisé. Elle est accessible depuis l’action « Modifier » puis le bouton « Régénérer ». Une fois cette opération réalisée, l’ancien secret devient invalide. Utilisez le bouton Secret Client pour demander de nouveaux jetons d’accès.

 

Cette image est décorative et n'apporte pas d'informations utiles aux lecteurs d'écran.

 

NB : Pour des raisons de sécurité, il est vivement recommandé de régénérer un client secret régulièrement. Nous préconisons une modification tous les 3 mois.

7.  Conditions d’utilisation de votre application

 

L’utilisation de votre application est soumise à un quota limité par défaut à 20 requêtes par seconde. Si vous dépassez ce seuil, une erreur http 429 Too Many requests/Trop de requêtes sera renvoyée. Ce quota peut être modifié :

 

Ce nouveau quota défini prévaudra sur celui par défaut.