Cet article décrit comment générer et gérer des jetons d'API pour Devolutions Server ainsi que comment les utiliser.
L'utilisation des jetons d'API nécessite une permission qui peut être accordée globalement ou au niveau de l'utilisateur. Pour permettre à chaque utilisateur de générer et utiliser des jetons d'API, aller sur Administration – Paramètres système – Utilisateurs, et cocher Autoriser le jeton d'API sous l'en-tête Utilisateurs.

Pour des utilisateurs spécifiques, accéder à Administration – Utilisateurs – Modifier (icône stylo) – Paramètres, et choisir Oui dans le menu déroulant Autoriser le jeton d'API.

L'autorisation au niveau de l'utilisateur remplace les paramètres globaux, donnant aux administrateurs un contrôle granulaire sur l'utilisation des jetons d'API.
Une fois la permission adéquate octroyée, les utilisateurs peuvent générer des jetons d'API en cliquant sur leur photo de profil, puis Préférences – Jetons d'API – Générer un jeton d'API.
Une fois généré, un jeton d'API ne sera montré qu'une seule fois. Garder le jeton secret, le changer régulièrement et le supprimer s'il est exposé.
Les jetons peuvent être gérés directement par les utilisateurs dans la fenêtre Préférences – Jetons d'API de leur profil, et globalement par les administrateurs dans Administration – Jetons d'API des utilisateurs.
Pour utiliser les jetons d'API dans des scripts et des intégrations, utiliser le préfixe Bearer dans l'en-tête Authorization :
"Authorization" = "Bearer $YourAPIKey"