Aller au contenu
FR

Jetons d'API de salle

Un jeton d’API de salle (préfixe cmap_) permet à un script ou à un outil d’opérer sur une seule salle sans session de navigateur. C’est la façon recommandée d’automatiser imports, importations de salle, création de repères et exports.

Seul le propriétaire de la salle peut créer des jetons (un jeton ne peut pas en émettre).

  1. Allez dans Mes salles et cliquez sur le bouton API (clé) sur la carte de la salle.

    La fenêtre Jetons d’API de la salle ouverte depuis une carte de salle.

  2. Choisissez les permissions nécessaires et créez le jeton.

  3. Copiez le secret maintenant — il n’est affiché qu’une seule fois.

    La fenêtre Jetons d’API affichant le secret d’un jeton fraîchement émis.

Émettez un jeton avec le strict nécessaire :

Permission Permet au jeton de…
read Lire la salle (métadonnées, repères, couches, commentaires, raster) et l’exporter
write Importer, ajouter des repères (unitaires + en masse), mettre à jour et supprimer des repères, créer des couches, modifier le style d’une couche, les commentaires, l’affichage raster
upload Importer des fichiers de couche (GeoJSON / zip / gpkg / GeoTIFF)

Un jeton n’est accepté que sur ces points de terminaison de données limités à la salle — tout le reste renvoie 403 api_token_not_allowed :

Permission Points de terminaison
read GET /api/rooms/:roomId, .../info, .../markers[/:markerId], .../marker-icons, .../comments, .../raster-layers[/:layerId] ; GET /api/layers/:roomName ; POST .../export, .../export-jobs, GET .../export-size, .../export-jobs/:id[/artifact], .../export-manifest
write POST .../layers (GeoJSON en ligne), .../markers (création unitaire), PATCH .../markers/:markerId, DELETE .../markers/:markerId (n’importe quel repère — voir ci-dessous), .../import, .../bulk-import, .../clone-jobs, .../comments[/:id/replies], PATCH .../comments/:id, DELETE .../comments/:id[/replies/:rid] (ses propres commentaires uniquement), PATCH /api/layers/:layerId, PATCH .../raster-layers/:id/display, POST .../markers/upload-image, POST .../marker-icons
upload POST /api/layers/upload, .../upload-chunk, .../process-chunked
(tout jeton) Suivi des tâches (GET /api/layers/jobs/:id, /api/jobs/:id), tuiles, lecture des entités d’une couche, redirection d’image de repère

Ce sont des opérations de propriétaire ou d’administrateur — effectuez-les en tant que propriétaire (dans l’application, ou avec votre JWT de propriétaire). Elles renvoient volontairement 403 api_token_not_allowed :

  • Créer / supprimer / vider / renommer une salle ; basculer en public ; réglages de caméra et de chronologie
  • Inviter / retirer des membres ; émettre, lister ou révoquer des jetons
  • Lire le compte / la consommation (/api/account), les routes d’administration, register-user, /users/me
  • Supprimer une couche ou une couche raster

La salle doit déjà exister (créée par le propriétaire) ; le jeton opère à l’intérieur de celle-ci.

Rendez-vous au Démarrage rapide pour un parcours complet à copier-coller.