[{"data":1,"prerenderedAt":158},["ShallowReactive",2],{"page:\u002Fintegration\u002Fauthentification":3},{"id":4,"title":5,"body":6,"description":148,"download":149,"extension":150,"meta":151,"navigation":152,"path":153,"section":154,"seo":155,"sourceTitle":149,"sourceUpdatedAt":149,"sourceUrl":149,"stem":156,"version":149,"__hash__":157},"docs\u002Fintegration\u002Fauthentification.md","Authentification",{"type":7,"value":8,"toc":140},"minimark",[9,13,18,22,26,77,93,100,104,127,131],[10,11,12],"p",{},"Les appels API utilisent un token dédié, fourni par Raydocs. Conservez-le côté serveur.",[14,15,17],"h2",{"id":16},"en-têtes","En-têtes",[19,20],"variable-code",{"code":21},"Authorization: Bearer {RAYDOCS_API_TOKEN}\nAccept: application\u002Fjson",[14,23,25],{"id":24},"permissions","Permissions",[27,28,29,42],"table",{},[30,31,32],"thead",{},[33,34,35,39],"tr",{},[36,37,38],"th",{},"Appel",[36,40,41],{},"Permission nécessaire",[43,44,45,57,67],"tbody",{},[33,46,47,51],{},[48,49,50],"td",{},"Envoyer les documents",[48,52,53],{},[54,55,56],"code",{},"workflows-execute",[33,58,59,62],{},[48,60,61],{},"Lire le statut et le résultat",[48,63,64],{},[54,65,66],{},"workflow-runs-output-read",[33,68,69,72],{},[48,70,71],{},"Accéder aux fichiers de cette convention et à leurs liens",[48,73,74],{},[54,75,76],{},"workflows-read",[10,78,79,80,83,84,88,89,92],{},"Pour ce parcours CDJ Connect avec des objets contenant ",[54,81,82],{},"file_id",", utilisez un token disposant de ces ",[85,86,87],"strong",{},"trois permissions",". L’ajout automatique des liens à ",[54,90,91],{},"\u002Foutput"," ne nécessite pas de nouvelle permission. Sans accès autorisé à un fichier, le résultat peut conserver sa référence sans ajouter de lien.",[10,94,95,96,99],{},"Le webhook d’envoi des documents doit être configuré par Raydocs avec le mode ",[54,97,98],{},"raydocs_api_token",". Le token et les identifiants doivent correspondre à l’espace de travail du workflow.",[14,101,103],{"id":102},"télécharger-avec-un-lien-signé","Télécharger avec un lien signé",[10,105,106,107,110,111,114,115,118,119,122,123,126],{},"Les valeurs ",[54,108,109],{},"download_url"," retournées dans le résultat, et ",[54,112,113],{},"url"," retournées par ",[54,116,117],{},"\u002Ffile",", sont utilisables ",[85,120,121],{},"sans token API",". Suivez les redirections et n’ajoutez pas l’en-tête ",[54,124,125],{},"Authorization"," à ces téléchargements. Leur signature donne accès au fichier pendant dix minutes : traitez ces liens comme des informations confidentielles.",[14,128,130],{"id":129},"sécuriser-la-réception-des-notifications","Sécuriser la réception des notifications",[10,132,133,134,139],{},"Le token API sert aux appels de votre logiciel métier vers Raydocs. Il n’est pas transmis par Raydocs à votre endpoint de notification. Pour protéger ce retour, fournissez une URL unique par demande, signée et temporaire côté logiciel métier, puis vérifiez-la à chaque réception. Consultez les ",[135,136,138],"a",{"href":137},"\u002Fintegration\u002Fnotifications#s%C3%A9curiser-le-retour-vers-le-logiciel-m%C3%A9tier","bonnes pratiques de sécurisation du webhook",".",{"title":141,"searchDepth":142,"depth":142,"links":143},"",2,[144,145,146,147],{"id":16,"depth":142,"text":17},{"id":24,"depth":142,"text":25},{"id":102,"depth":142,"text":103},{"id":129,"depth":142,"text":130},"Configurer le token et les permissions nécessaires aux appels API.",null,"md",{},true,"\u002Fintegration\u002Fauthentification","Intégration au logiciel métier",{"title":5,"description":148},"integration\u002Fauthentification","KM2RDRQqHAU5W3sOZpShVPL-p5TJhQmNBXBTsK5r5WE",1791469624590]