Organisation et clés
Les administrateurs de votre organisation gèrent ses clés dans l’application : une clé par appareil ou par personne, avec son rôle, qu’ils peuvent renommer et révoquer. La première clé administrateur est retirée une seule fois avec le code de retrait de la demande d’accès, une fois celle-ci approuvée par DeepLeaf. Voir Obtenir votre clé et vous connecter.
Votre organisation
Une organisation est un compte client dans DeepLeaf Yield. Elle regroupe vos exploitations, serres, lignes, cycles de culture, passages et relevés. Chaque clé appartient à une seule organisation.
Rôles
| Ce que permet la clé | Administrateur | Membre |
|---|---|---|
| Analyser des passages, les enregistrer dans les cycles, lire les résultats et les prévisions | Oui | Oui |
| Créer, modifier et supprimer exploitations, serres, lignes, cycles et relevés | Oui | Oui |
| Consulter la facturation : formule, statut, passages du mois, factures | Oui | Oui |
| Payer par carte, gérer la carte, payer par virement, demander une facture par virement | Oui | Non |
| Lister, créer, renommer et révoquer les clés | Oui | Non |
Une clé membre qui tente une action d’administrateur reçoit 403. Les clés émises avant l’existence des rôles sont des clés administrateur : elles gardent un accès complet.
Gérer les clés dans l’application
- Connectez-vous à l’application avec une clé administrateur et ouvrez Clés d’accès depuis le menu du compte (
/app/settings/keys). - Le tableau indique pour chaque clé son nom, son rôle, sa date de création, sa dernière utilisation et si elle est révoquée. La dernière utilisation est mise à jour au plus une fois par minute.
- Choisissez Créer une clé. Dans la fenêtre, donnez-lui un nom, par exemple « Tablette » ou « Bureau de la serre », choisissez Membre ou Administrateur, puis Créer une clé.
- La nouvelle clé s’affiche une seule fois, avec un bouton Copier. Rangez-la dans un gestionnaire de mots de passe, puis choisissez Terminé. DeepLeaf Yield n’en garde qu’une empreinte et ne peut plus l’afficher.
/app/settings/keys. Les valeurs des clés n’y apparaissent jamais, seulement les noms et les rôles.Pour renommer une clé, choisissez le crayon à côté de son nom et saisissez le nouveau nom. La clé elle-même ne change pas.
Révoquer une clé
Choisissez Révoquer sur une clé perdue, partagée ou appartenant à une personne partie. Elle cesse de fonctionner dès la requête suivante, dans l’application comme dans les scripts, y compris dans les navigateurs déjà connectés avec elle.
L’organisation garde toujours une clé administrateur active. La révocation de la dernière est refusée avec un message : créez d’abord une autre clé administrateur. Si toutes les clés administrateur sont perdues, écrivez à hello@deepleaf.io et DeepLeaf en émet une nouvelle.
Qui voit quoi
- Chaque clé, administrateur ou membre, ne lit et ne modifie que les données de sa propre organisation.
- Aucune clé ne peut lire les données ni les clés d’une autre organisation. Les chemins d’une autre organisation répondent comme introuvables.
Depuis un script
| Méthode et chemin | Ce qu’il fait |
|---|---|
GET /api/organizations/{org}/keys | Les clés de l’organisation, sans leur valeur. |
POST /api/organizations/{org}/keys | Crée une clé (name, role). La réponse contient api_key, affichée une seule fois. |
PATCH /api/organizations/{org}/keys/{id} | Renomme une clé (name). |
POST /api/organizations/{org}/keys/{id}/revoke | Révoque une clé. 409 pour la dernière clé administrateur. |
À venir
L’inscription en libre-service des nouvelles organisations figure dans la feuille de route. Les formules et le paiement sont décrits dans Facturation et formules.