Les méthodes
OAuth
Vous autorisez Bonx depuis l’outil, sans jamais lui confier votre mot de passe. Bonx reçoit un jeton révocable et le
renouvelle tout seul. C’est la méthode préférée quand l’outil la propose.
Clé ou jeton d'API
Vous générez une clé dans l’outil et la collez dans Bonx. Révocable côté outil à tout moment, et limitable aux seuls
droits nécessaires.
Identifiants applicatifs
Un compte de service dédié à l’intégration, avec ses propres droits. À préférer à un compte nominatif, qui casse la
connexion dès que la personne part.
Dépôt de fichiers (SFTP)
Pour les échanges normalisés comme l’EDI, ou les outils sans API. Les fichiers transitent par un dossier convenu,
avec identifiants ou clé.
Protection des secrets
Les jetons, clés et identifiants que vous confiez à Bonx sont chiffrés au repos et ne sont jamais réaffichés en clair après enregistrement : vous pouvez les remplacer, pas les relire. Ils ne circulent pas dans les journaux ni dans les exports.Bonnes pratiques
- Créez un compte ou une clé dédiée à Bonx, pas un compte personnel.
- Limitez les droits au strict périmètre synchronisé.
- Révoquez côté outil quand vous arrêtez une intégration : c’est ce qui coupe l’accès de façon certaine.
Pour l’accès à l’API de Bonx par vos propres outils, c’est l’inverse du sens décrit ici : voyez
Authentification.