SafetyCulture
  1. Accueil
  2. Intégrations
  3. Personnaliser l'intégration
  4. Gérez les jetons API d'un utilisateur de service

Personnaliser l'intégration

Dernière mise à jour: 16 avril 2026

Gérez les jetons API d'un utilisateur de service

Découvrez comment créer, révoquer, supprimer et régénérer des jetons API d'utilisateur de service pour vous connecter en toute sécurité à des systèmes externes via l'application Web.

What are the differences between service user and user API tokens?

Service user and user API tokens offer flexible ways to connect external tools to SafetyCulture.

  • Service user API tokens are best suited for long-term or shared integrations where access should stay the same regardless of user changes. You can set their permissions, which makes them ideal for stable, system-level connections.

  • User API tokens are suitable for one-off tasks, personal workflows, or scenarios where access needs to reflect a specific user's permissions or group and site memberships.

Choosing the correct token type ensures your integration runs smoothly while matching your organization's security and access needs.

Functionality

Service user API token

User API token

Ownership

Created for a service user (system-based or integration-focused)

Created by an individual user

Login

Cannot be used to log in

Can be used to log in

Permissions

Assigned for each service user

Inherits the user’s permission set

Group and site access control

Not supported

Inherits access from the user

Integrations

Designed for long-term or shared integrations

Suited for short-term or personal use

Token stability

Not affected by user changes

Will expire if user is deactivated or exits the organization

Activity logs

Shows the service user name

Shows the individual user’s name

Visibility

Not shown in the user list

Visible in user settings

Billing

Does not count toward seat billing

Counts toward assigned user seat

Chaque utilisateur peut créer jusqu'à 10 jetons API d'utilisateurs actifs. En revanche, chaque organisation peut disposer d'un maximum de 20 jetons actifs d'utilisateurs de service.

Si vous appartenez à plusieurs organisations, vous devez créer des jetons API distincts pour vos intégrations. Cela s'applique à la fois aux jetons API utilisateurs de service et aux jetons API utilisateurs.

What data can API requests access with API tokens?

API tokens authorize API requests to act on behalf of a specific subject in SafetyCulture. That subject is either:

  • The user who created a user API token, or

  • The service user who owns a service user API token.

For every request, the SafetyCulture API checks the subject’s permissions and access.

Si vous souhaitez une intégration qui reflète exactement ce que vous voyez dans SafetyCulture, utilisez votre propre jeton API utilisateur. Si vous souhaitez obtenir un affichage différent (par exemple, un accès plus large géré par un administrateur), envisagez d'utiliser un jeton API utilisateur de service.

Permissions

Permissions control what actions API requests can perform.

  • User API tokens use the permission set of the user who created the token. If that user cannot perform a task in SafetyCulture, API requests that use their token cannot perform it either.

  • Service user API tokens use the permission set you assign to the service user. If the service user does not have permission to perform a task, API calls made with their token cannot do so.

Access

Access controls which items API requests can return or work with.

  • API requests that use an API token can only return templates, inspections, assets, and other items that the subject (user or service user) can access in SafetyCulture.

  • For user API tokens, this access typically comes from the user’s groups, sites, and any sharing or access rules you set on content.

  • For service user API tokens, this access comes from the access and sharing you configure for the service user and your content (for example, templates or inspections that you explicitly share with that service user or include in rules that cover it).

  • For content that another organization shares with yours, the template or inspection must be shared in a way that includes the subject (user or service user).

Si vous utilisez un jeton API d'utilisateur de service pour le provisioning SCIM, l'utilisateur de service doit avoir à la fois Autorisation « Gestion de la plateforme : utilisateurs » et Autorisation « Gestion de la plateforme : Groupes ».

Créer un jeton API utilisateur de service

  1. Connnectez-vous à l'application Web.

  2. Cliquez sur le nom de votre organisation en bas à gauche de la page et sélectionnez Intégrations.

  3. Sélectionnez Jetons API dans l'onglet en haut de la page.

  4. Cliquez sur Créez un jeton API en haut à droite de la page. Créez un jeton API utilisateur de service à partir de l'onglet Jetons API via l'application Web.

  5. Saisissez les détails suivants : Créez un jeton API pour l'utilisateur du service via l'application Web.

    • Entrez un nom pour le jeton API de l'utilisateur du service afin de décrire son objectif.

    • Choisissez la durée pendant laquelle le jeton reste actif avant d'expirer en raison d'une inactivité. Vous pouvez sélectionner 31, 45 (par défaut), 60 ou 180 jours.

    • Sélectionnez les ensembles d'autorisations pour l'utilisateur de service. Toutes les autorisations sont sélectionnées par défaut.

  6. Cliquez sur Créer un jeton en bas à droite de la page.

  7. Dans la fenêtre contextuelle, cliquez sur le jeton API de l'utilisateur du service pour le copier. Enregistrez le jeton en lieu sûr avant de fermer la fenêtre.

Modifiez le jeton API d'un utilisateur de service

  1. Connnectez-vous à l'application Web.

  2. Cliquez sur le nom de votre organisation en bas à gauche de la page et sélectionnez Intégrations.

  3. Sélectionnez Jetons API dans l'onglet en haut de la page.

  4. Cliquez sur le jeton API de l'utilisateur de service actif que vous souhaitez modifier.

  5. Cliquez sur en haut à gauche de la page pour modifier le nom du jeton.

  6. Sur le côté gauche de la page, cliquez sur Modifier pour modifier la durée pendant laquelle le jeton reste actif avant d'expirer en raison d'une inactivité. Vous pouvez sélectionner 31, 45 (par défaut), 60 ou 180 jours.

  7. Sur le côté droit de la page, cliquez sur Modifier pour mettre à jour les ensembles d'autorisations de l'utilisateur de service.

  8. Cliquez sur Enregistrer les modifications.

Modifiez un utilisateur de service via l'application Web.

Afficher la liste des jetons API d'un utilisateur de service

  1. Connnectez-vous à l'application Web.

  2. Cliquez sur le nom de votre organisation en bas à gauche de la page et sélectionnez Intégrations.

  3. Sélectionnez Jetons API dans l'onglet en haut de la page.

  4. Sous Jetons API de l'utilisateur du service, affichez la liste des jetons. Affichez la liste des jetons API de l'utilisateur du service via l'application Web.

Révoquer un jeton API d'utilisateur de service

  1. Connnectez-vous à l'application Web.

  2. Cliquez sur le nom de votre organisation en bas à gauche de la page et sélectionnez Intégrations.

  3. Sélectionnez Jetons API dans l'onglet en haut de la page.

  4. Sous Jeton API d'Utilisateur de service, cliquez sur Annuler à côté du jeton. Révoquez un jeton API d'utilisateur de service via l'application Web.

  5. Dans la fenêtre contextuelle, cliquez sur Annuler.

Régénérer un jeton utilisateur de service révoqué

  1. Connnectez-vous à l'application Web.

  2. Cliquez sur le nom de votre organisation en bas à gauche de la page et sélectionnez Intégrations.

  3. Sélectionnez Jetons API dans l'onglet en haut de la page.

  4. Sous Jetons API de l'utilisateur du service, cliquez sur Régénérer à côté du jeton révoqué. Régénérez le jeton d'un utilisateur de service révoqué via l'application Web.

  5. Dans la fenêtre contextuelle, cliquez sur Confirmer.

  6. Cliquez sur le jeton API de l'utilisateur du service pour le copier. Enregistrez le jeton en toute sécurité avant de fermer la fenêtre.

Supprimer un jeton utilisateur de service révoqué

  1. Connnectez-vous à l'application Web.

  2. Cliquez sur le nom de votre organisation en bas à gauche de la page et sélectionnez Intégrations.

  3. Sélectionnez Jetons API dans l'onglet en haut de la page.

  4. Cliquez sur à côté du jeton API du service révoqué.

  5. Sélectionnez Supprimer. Supprimez le jeton API d'un utilisateur de service via l'application web.

  6. Dans la fenêtre contextuelle, cliquez sur Supprimer.

Questions fréquemment posées

Besoin d'aide supplémentaire?

Cette page vous a-t-elle été utile?

SafetyCulture
App Store
Google Play