Créer et gérer ses clés API
Une clé API permet à un outil externe d'accéder à vos données ensō rse sans passer par votre identifiant et votre mot de passe : une automatisation développée par votre service informatique, un outil de reporting interne, un assistant IA qui ne sait pas se connecter avec votre compte...
Ouvrir la page Clés API
Cliquez sur votre profil, en haut à droite, puis sur « Clés API ». La page n'apparaît que si votre rôle dispose de la permission « Clés API », donnée par défaut aux administrateurs du cabinet.
Créer une clé
- Cliquez sur « Créer une clé ».
- Donnez-lui un nom qui permet de reconnaître l'outil qui l'utilise (par exemple « Outil de reporting interne »).
- Dans Domaines et droits, cochez les accès nécessaires. Le domaine MCP donne accès au serveur MCP d'ensō rse, en lecture. D'autres domaines peuvent apparaître selon votre abonnement.
- Choisissez une expiration : 30 jours, 90 jours, 1 an ou une date précise. Vous pouvez aussi laisser la clé sans expiration, mais une durée limitée est plus prudente.
- Cliquez sur « Créer ».

Copier la clé
La clé s'affiche une seule fois. Copiez-la avec le bouton prévu et transmettez-la de façon sûre à la personne qui configure l'outil. Si vous fermez la fenêtre sans l'avoir copiée, supprimez la clé et créez-en une nouvelle.

Suivre et gérer ses clés
La liste affiche, pour chaque clé, ses accès, sa date d'expiration, sa dernière utilisation et sa date de création. Vous pouvez :
- désactiver une clé avec l'interrupteur de la colonne Activation, puis la réactiver plus tard ;
- la modifier (nom, droits, expiration) depuis le menu à trois points de la ligne ;
- la supprimer définitivement depuis le même menu.

Bonnes pratiques
- Une clé par outil : vous pourrez couper un accès sans gêner les autres.
- Le minimum de droits : ne cochez que les domaines utiles à l'outil.
- Une expiration : une clé oubliée ne reste pas active indéfiniment.
- En cas de doute, désactivez : une clé perdue ou partagée par erreur se coupe en un clic.
- Faites le ménage : la colonne « Dernière utilisation » montre les clés qui ne servent plus.
Pour votre service informatique
La clé se transmet dans l'en-tête HTTP x-api-key. Pour le serveur MCP, l'adresse à utiliser est celle indiquée sur la page MCP de votre profil.
Mis à jour le : 08/10/2026
Merci !
