Permissions des clés API
Chaque clé porte une liste de permissions choisies à sa création (page Clés API de l'espace client). Une clé peut aussi être restreinte à certains services et à certaines adresses IP. Les permissions marquées sensible peuvent modifier ou effacer des données : ne les donnez à un assistant IA qu'en connaissance de cause.
Page générée
Cette page est générée automatiquement depuis la table des routes de l'API. Ne la modifiez pas à la main.
| Permission | Ce qu'elle autorise | Routes | Outils MCP |
|---|---|---|---|
account:read | Lire le profil du compte | GET /client/v1/account | get_account |
services:read | Lister les services | GET /client/v1/servicesGET /client/v1/services/{id}GET /client/v1/catalog | list_services, get_service, list_products |
billing:read | Lire factures et crédit | GET /client/v1/invoicesGET /client/v1/invoices/{id}GET /client/v1/invoices/{id}/pdfGET /client/v1/invoices/{id}/payment-link | list_invoices, get_invoice, get_payment_link |
tickets:read | Lire les tickets | GET /client/v1/ticketsGET /client/v1/tickets/{id}GET /client/v1/ticket-departments | list_tickets, get_ticket |
tickets:write | Ouvrir et répondre aux tickets | POST /client/v1/ticketsPOST /client/v1/tickets/{id}/reply | create_ticket, reply_ticket |
vps:read | État et métriques des VPS | GET /client/v1/vps/{id}GET /client/v1/vps/{id}/metrics | get_vps, get_vps_metrics |
vps:power | Démarrer / arrêter / redémarrer les VPS | POST /client/v1/vps/{id}/power | vps_power |
vps:manage | Hostname, clés SSH, mot de passe root (sensible) | à venir | — |
vps:reinstall | Réinstaller un VPS (efface les données) (sensible) | à venir | — |
game:read | État et métriques des serveurs de jeu | GET /client/v1/game-servers/{id}GET /client/v1/game-servers/{id}/metrics | get_game_server, get_game_server_metrics |
game:power | Démarrer / arrêter / redémarrer les serveurs de jeu | POST /client/v1/game-servers/{id}/power | game_server_power |
game:console | Lire la console et envoyer des commandes | à venir | — |
game:files:read | Lire les fichiers des serveurs de jeu | à venir | — |
game:manage | Variables, bases de données, ports (sensible) | à venir | — |
game:reinstall | Réinstaller un serveur de jeu (efface les données) (sensible) | à venir | — |
dns:read | Lire les domaines et zones DNS | à venir | — |
dns:write | Modifier les enregistrements DNS | à venir | — |
antiddos:read | Historique des attaques DDoS | GET /client/v1/antiddos | get_ddos_attacks |
antiddos:write | Créer des règles anti-DDoS (sensible) | à venir | — |
orders:write | Commander des services (facture à régler, plafond journalier) | POST /client/v1/ordersPOST /client/v1/sandboxes/{id}/keepPOST /client/v1/sandboxes/claim | create_order, keep_sandbox, claim_sandbox |
sandbox:read | Voir les sandboxes agents | GET /client/v1/sandboxesGET /client/v1/sandboxes/{id} | list_sandboxes |
sandbox:write | Créer et supprimer des sandboxes agents | POST /client/v1/sandboxesDELETE /client/v1/sandboxes/{id}POST /client/v1/sandboxes/{id}/links | create_sandbox, sandbox_links, delete_sandbox |
Modèles proposés à la création
- Lecture seule : toutes les permissions
*:read. - Monitoring + redémarrage : lecture +
vps:power,game:power,game:console. - Agent IA (sans action destructive) : le modèle précédent +
tickets:write,game:files:read,dns:write.
Aucun modèle n'inclut de permission sensible : elles se cochent explicitement.