> For the complete documentation index, see [llms.txt](https://docs-fr.docbits.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs-fr.docbits.com/administration-and-setup/settings/global-settings/integration/api-key-management.md).

# API Key Management

La gestion des clés API est un aspect important pour la sécurité des intégrations et l'accès aux services externes via les API. Voici quelques étapes pour gérer les clés API ainsi que les bonnes pratiques pour leur sécurité :

**Afficher et copier la clé API :**

* Accédez aux paramètres de la clé API dans votre compte DocBits. Vous y trouverez la clé API ; cliquez sur « Copier » pour copier la clé.

**Manipuler les clés API en gardant la sécurité à l'esprit :**

* Traitez les clés API comme des identifiants sensibles et ne les partagez jamais avec quiconque. Stockez les clés API de manière sécurisée et utilisez le chiffrement si vous devez les stocker localement. Mettez régulièrement à jour les clés API pour garantir la sécurité et minimiser le risque d'accès non autorisé. Évitez d'utiliser des clés API dans des dépôts publics ou des environnements non sécurisés, car elles pourraient être interceptées par des attaquants.

**Limiter les autorisations des clés API :**

* N'accordez aux clés API que les autorisations requises pour l'intégration ou le service spécifique. Évitez les autorisations excessives afin de minimiser le risque d'abus. Examinez régulièrement les autorisations des clés API et supprimez les autorisations inutiles lorsqu'elles ne sont plus nécessaires.

**Journalisation et surveillance des appels API :**

* Mettez en place la journalisation et la surveillance des appels API afin de détecter les activités suspectes ou les schémas inhabituels qui pourraient indiquer d'éventuelles failles de sécurité. Réagissez rapidement aux activités suspectes et, si nécessaire, révoquez les clés API concernées pour minimiser le risque de dommages supplémentaires.

En gérant et en sécurisant soigneusement les clés API, les organisations peuvent garantir que leurs intégrations et leur accès aux services externes via les API sont protégés et que le risque d'accès non autorisé est minimisé.
