Aller au contenu principal

Créer une clé d'accès

Mise à jour le

Une paire de clés d'accès (AK/SK — Access Key/Secret Key) est un secret durable rattaché à un compte de service. Il authentifie un accès programmatique au stockage objet avec une signature compatible avec les outils AWS, sans échanger de token à chaque session. Pour obtenir une paire de clés temporaire à partir d'un token, voir le démarrage rapide Object Storage.

Permissions​

info

Cette action nécessite la permission IAM (Identity and Access Management) suivante :

  • iam.accessKey.create

API​

Générez une nouvelle paire de clés d'accès pour un compte de service, afin d'authentifier un accès programmatique au stockage objet sans intervention manuelle.

info

Prérequis : le compte de service doit exister (créer un compte de service ↗).

Cette opération nécessite un jeton d'accès et les permissions listées en tête de page.

POST https://api.eu-west-2.numspot.com/iam/organisations/{organisationId}/serviceAccounts/{serviceAccountId}/aksk

Documentation complète de cet endpoint ↗

Paramètres​

ParamètreEmplacementRequisTypeExempleDescription
organisationIdcheminouiUUID123e4567-e89b-12d3-a456-426614174000Organisation à laquelle est rattaché le compte de service
serviceAccountIdcheminouiUUID123e4567-e89b-12d3-a456-426614174000Compte de service qui reçoit la paire de clés
expiresIncorpsnonstring720hDurée de validité du secret, comprise entre 1h et 8760h (1 an) ; un an par défaut

Exemple​

export TOKEN="{TOKEN}"

curl 'https://api.eu-west-2.numspot.com/iam/organisations/{ORGANISATION-ID}/serviceAccounts/{SERVICE-ACCOUNT-ID}/aksk' \
--request POST \
--header "Authorization: Bearer $TOKEN" \
--header 'Content-Type: application/json' \
--data '{
"expiresIn": "720h"
}'
VariableReprésenteOù trouver sa valeur
{TOKEN}Jeton d'accès OAuth 2.0 de la requêteGénéré par l'authentification API (voir Jeton d'accès)
{ORGANISATION-ID}Organisation à laquelle est rattaché le compte de serviceConsole Numspot (organisation active)
{SERVICE-ACCOUNT-ID}Compte de service qui reçoit la paire de clésRéponse de l'API Lister les comptes de service ↗

Réponse​

201 Created — le payload décrit la paire de clés créée :

ChampTypeDescription
idstringIdentifiant de la paire de clés
clientIdstringIdentifiant client du compte de service
clientNamestringNom du compte de service
accessKeystringClé d'accès, préfixe AKIA, 20 caractères
secretKeystringClé secrète, 40 caractères — affichée une seule fois, à la création
statusstringACTIVE ou INACTIVE
createdBystringIdentifiant de l'identité ayant créé la paire de clés
createdAtstringDate de création
expiresAtstringDate d'expiration
{
"id": "019db8c2-1a7b-7de1-8a42-797176d8bbf0",
"clientId": "019db035-7560-7ded-8a42-797176d8bbf0",
"clientName": "backup-orchestrator",
"accessKey": "AKIAIOSFODNN7EXAMPLE",
"secretKey": "wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY",
"status": "ACTIVE",
"createdBy": "019da410-93c2-7cc2-b5f7-2f4e9a1c30d8",
"createdAt": "2026-10-07T10:15:30.485Z",
"expiresAt": "2027-10-07T10:15:30.485Z"
}
attention

La clé secrète n'est affichée qu'une seule fois, dans la réponse de création. Elle ne peut pas être récupérée ultérieurement — conservez-la dans un emplacement sécurisé. En cas de perte, supprimez la paire de clés et créez-en une nouvelle.

Un compte de service peut détenir au maximum deux paires de clés actives : au-delà, l'API renvoie une erreur HTTP 409. La création d'une nouvelle paire ne révoque jamais les paires existantes — pour faire tourner un secret, créez d'abord la clé de remplacement, puis supprimez l'ancienne.

Principales erreurs​

CodeCas
400Corps invalide : expiresIn hors de la plage 1h – 8760h
401Jeton d'accès manquant, expiré ou invalide
403Permission iam.accessKey.create manquante
404organisationId ou serviceAccountId inconnu
409Le compte de service détient déjà deux paires de clés actives
500Erreur interne du service — réessayez plus tard
Cette page vous a-t-elle été utile ?