Documentation / Guide administrateur

Gérer les clés API

Créer, utiliser et révoquer les clés API pour vos intégrations externes (WordPress notamment).

Les clés API permettent de connecter des systèmes externes (site WordPress, Channel Manager, etc.) à Teranga PMS de manière sécurisée.

Rôles autorisés

Seuls les comptes Owner et DAF ont accès à la page Clés API.

Créer une clé API

  1. Allez dans Clés API dans la barre latérale
  2. Cliquez sur Nouvelle clé API
  3. Remplissez :
    • Nom : un nom descriptif (ex: « Site WordPress », « Booking.com »)
    • Durée de validité : 30 jours, 90 jours, 6 mois ou 1 an
    • IPs autorisées : optionnel, restreint l’accès à certaines adresses IP
  4. Cliquez sur Créer la clé
  5. Copiez immédiatement la clé affichée — elle ne sera plus jamais visible

Gérer les clés

  • Activer/Désactiver : cliquez sur l’icône d’alimentation pour activer ou désactiver une clé sans la supprimer
  • Supprimer : cliquez sur l’icône corbeille (confirmation demandée). Toutes les intégrations utilisant cette clé cesseront de fonctionner
  • Dernière utilisation : la colonne indique la date de dernière utilisation de chaque clé

Utilisation dans WordPress

Copiez la clé générée dans la configuration du plugin WordPress :

  • Teranga Booking : Réglages → Teranga Booking → Clé API Teranga
  • Teranga BA Sync : Réglages → Teranga BA Sync → Clé API Teranga

Sécurité

  • La clé est stockée sous forme de hash SHA256 — même les administrateurs ne peuvent pas la récupérer
  • Chaque clé possède un préfixe visible (ex: tpms_a3b2c1...) pour l’identifier
  • Les clés expirées sont automatiquement rejetées
  • La restriction par IP ajoute une couche de sécurité supplémentaire