DeepLeaf Yield DeepLeaf Yield

Organisation et clés

Les administrateurs de votre organisation gèrent ses clés dans l’application : une clé par appareil ou par personne, avec son rôle, qu’ils peuvent renommer et révoquer. La première clé administrateur est retirée une seule fois avec le code de retrait de la demande d’accès, une fois celle-ci approuvée par DeepLeaf. Voir Obtenir votre clé et vous connecter.

La hiérarchie du registre : une organisation détient les clés d’API et les exploitations, les exploitations contiennent les serres, les serres les lignes, et les lignes les cycles de culture.La hiérarchie du registre : une organisation détient les clés d’API et les exploitations, les exploitations contiennent les serres, les serres les lignes, et les lignes les cycles de culture.
Les clés appartiennent à l’organisation, au sommet du registre.

Votre organisation

Une organisation est un compte client dans DeepLeaf Yield. Elle regroupe vos exploitations, serres, lignes, cycles de culture, passages et relevés. Chaque clé appartient à une seule organisation.

Rôles

Ce que permet la cléAdministrateurMembre
Analyser des passages, les enregistrer dans les cycles, lire les résultats et les prévisionsOuiOui
Créer, modifier et supprimer exploitations, serres, lignes, cycles et relevésOuiOui
Consulter la facturation : formule, statut, passages du mois, facturesOuiOui
Payer par carte, gérer la carte, payer par virement, demander une facture par virementOuiNon
Lister, créer, renommer et révoquer les clésOuiNon

Une clé membre qui tente une action d’administrateur reçoit 403. Les clés émises avant l’existence des rôles sont des clés administrateur : elles gardent un accès complet.

Gérer les clés dans l’application

  1. Connectez-vous à l’application avec une clé administrateur et ouvrez Clés d’accès depuis le menu du compte (/app/settings/keys).
  2. Le tableau indique pour chaque clé son nom, son rôle, sa date de création, sa dernière utilisation et si elle est révoquée. La dernière utilisation est mise à jour au plus une fois par minute.
  3. Choisissez Créer une clé. Dans la fenêtre, donnez-lui un nom, par exemple « Tablette » ou « Bureau de la serre », choisissez Membre ou Administrateur, puis Créer une clé.
  4. La nouvelle clé s’affiche une seule fois, avec un bouton Copier. Rangez-la dans un gestionnaire de mots de passe, puis choisissez Terminé. DeepLeaf Yield n’en garde qu’une empreinte et ne peut plus l’afficher.
La page Clés d’accès de l’application : un bouton Créer une clé et le tableau des clés de l’organisation avec nom, rôle, création, dernière utilisation et état. La clé administrateur Demo tablet est marquée comme la clé en cours, avec un bouton Révoquer. Aucune valeur de clé n’est affichée.
La page Clés d’accès, à l’adresse /app/settings/keys. Les valeurs des clés n’y apparaissent jamais, seulement les noms et les rôles.

Pour renommer une clé, choisissez le crayon à côté de son nom et saisissez le nouveau nom. La clé elle-même ne change pas.

Révoquer une clé

Choisissez Révoquer sur une clé perdue, partagée ou appartenant à une personne partie. Elle cesse de fonctionner dès la requête suivante, dans l’application comme dans les scripts, y compris dans les navigateurs déjà connectés avec elle.

L’organisation garde toujours une clé administrateur active. La révocation de la dernière est refusée avec un message : créez d’abord une autre clé administrateur. Si toutes les clés administrateur sont perdues, écrivez à hello@deepleaf.io et DeepLeaf en émet une nouvelle.

Qui voit quoi

  • Chaque clé, administrateur ou membre, ne lit et ne modifie que les données de sa propre organisation.
  • Aucune clé ne peut lire les données ni les clés d’une autre organisation. Les chemins d’une autre organisation répondent comme introuvables.

Depuis un script

Méthode et cheminCe qu’il fait
GET /api/organizations/{org}/keysLes clés de l’organisation, sans leur valeur.
POST /api/organizations/{org}/keysCrée une clé (name, role). La réponse contient api_key, affichée une seule fois.
PATCH /api/organizations/{org}/keys/{id}Renomme une clé (name).
POST /api/organizations/{org}/keys/{id}/revokeRévoque une clé. 409 pour la dernière clé administrateur.

À venir

L’inscription en libre-service des nouvelles organisations figure dans la feuille de route. Les formules et le paiement sont décrits dans Facturation et formules.