> ## Documentation Index
> Fetch the complete documentation index at: https://docs.eat-now.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Créer et révoquer une clé API

> Donner à un outil externe un accès au restaurant avec les droits nécessaires.

Ouvrez **Paramètres → Intégrations → Clés API**. L’onglet nécessite la
fonctionnalité **API** sur le restaurant et l’accès aux intégrations.

Une clé est liée à **un restaurant**. Elle permet à un outil externe de lire ou
gérer des données selon les droits choisis, sans partager votre compte
collaborateur.

## Créer une clé

1. Cliquez sur **Créer une clé API** et donnez un nom identifiable, par exemple
   « Connecteur hôtel ».
2. Relisez les **scopes** sélectionnés. Le formulaire les pré-sélectionne
   largement : ne conservez que ceux requis par le connecteur.
3. Choisissez une expiration si nécessaire.
4. Créez la clé et copiez le jeton complet immédiatement dans le stockage
   sécurisé du connecteur.

La liste n’affiche ensuite qu’un **préfixe**, pas le secret complet. Un préfixe
suivi de points de suspension ne peut pas servir à authentifier une requête.

## Comprendre les scopes

Les groupes couvrent catalogue, disponibilités, lecture des réservations,
données sensibles, création/modification, annulation, confirmation/insertion
forcée, webhooks et appels manqués.

Exemple : un outil qui consulte seulement les disponibilités n’a pas besoin de
modifier ou forcer des réservations. Les scopes d’une clé et les rôles
collaborateurs sont deux réglages distincts.

Le développeur utilise le jeton dans l’en-tête `Authorization: Bearer …`.
Consultez la [référence API](/fr/api-reference/introduction) pour les routes et
formats ; ne collez pas la clé dans un script public ou dans une demande au
support.

Le scope `WEBHOOKS_WRITE` est affiché dans le formulaire, mais aucune route
publique v1 ne gère les webhooks. Configurez-les dans les paramètres EatNow. Le
[détail des scopes](/fr/api-reference/authentication) précise les droits et
champs masqués.

## Révoquer et dépanner

La liste indique les scopes et la dernière utilisation. Ouvrez le menu de la clé
puis **Révoquer** pour retirer son accès ; le connecteur qui l’utilise cessera
de fonctionner.

Une clé perdue ne se relit pas : créez un remplacement et révoquez l’ancienne
selon votre procédure. Pour un refus d’accès, vérifiez le jeton complet, le
restaurant, l’expiration, la révocation et les scopes. Transmettez le
nom/préfixe et le message d’erreur au support, jamais le secret.
