# Fragen? Wir haben die Antworten.

## Résumé

Découvrez l'utilisation technique de l'API MindBridge.

## Détails de configuration

Vous devez être un **administrateur de l’application** pour accéder à la page API.

## De quoi MindBridge est-il responsable ?

- Maintenir l'infrastructure de l'API
- Documentation et matériel éducatif
- Maintenir les protocoles de sécurité
- Sorties vers les utilisateurs (exportations des résultats)
- Fournir un support client

Consultez nos [Conditions d'utilisation](/content/terms-of-use/index.html) pour plus de détails.

## En tant qu'utilisateur de l'API, que dois-je gérer ?

- Interactions avec l'API MindBridge
- Générer et gérer les jetons d'API, y compris les autorisations et le cycle de vie
- Utiliser les points de terminaison et actions API souhaités
- Maintenir les capacités techniques côté utilisateur nécessaires pour interagir avec l'API

Consultez la documentation de l'API MindBridge et les tutoriels pour plus de détails.

## Comment MindBridge sécurise-t-il mes données ?

- Accès via des jetons d'API (jetons porteurs)
- Cryptage
- Limitation de débit & Prévention des attaques par déni de service distribué (DDoS)
- MindBridge utilise des mesures de sécurité existantes pour maintenir ISO 27001 et SOC 2 Type 2

## Quel type d'autorisations peut être appliqué à chaque jeton ?

Chaque jeton a des options de portée d'accès pour les zones de MindBridge et les capacités au sein de cette zone. Quelques exemples sont :

- api.organizations.read : Accorde un accès en lecture aux organisations
- api.organizations.write : Accorde un accès en écriture aux organisations
- api.tasks.write :  Accorde un accès en écriture aux tâches
- api.engagements.delete : Accorde un accès en suppression aux missions

## Les jetons peuvent-ils être révoqués ou réémis ?

Les jetons peuvent être supprimés à tout moment.

Bien que les jetons puissent être renouvelés, cette action ne réutilise pas le jeton existant, mais copie plutôt les paramètres existants dans un nouveau jeton.

## Les utilisateurs peuvent-ils être désactivés après avoir obtenu l'accès à l'API ?

**Les administrateurs de l’application** peuvent supprimer des jetons dans l'application.

## MindBridge propose-t-il une API publique ou privée ?

MindBridge propose une **API partenaire** qui est disponible pour les clients et partenaires lorsque cela est applicable. L'API n'est pas accessible publiquement.

## Le contrôle d'accès permettra-t-il à certains aspects de l'API d'être accessibles par certains utilisateurs, et restreints pour d'autres ?

Oui, **les administrateurs de l’application** peuvent définir des autorisations spécifiques pour chaque jeton en fonction des rôles de l'utilisateur.

**Note :** Les jetons doivent être stockés dans un endroit sécurisé, et tout comme vos mots de passe personnels, ne doivent **jamais** être partagés. La sécurité de votre jeton est primordiale. Si un jeton est compromis, l' **administrateur de l’application** doit désactiver et réémettre le jeton immédiatement.

## MindBridge fournit-il des fichiers journaux ?

La journalisation de l'API par MindBridge est gérée et traitée de la même manière qu'aujourd'hui dans l'application web.

## En tant qu'utilisateur de l'API, par où puis-je commencer ?

- Lisez la documentation de l'API MindBridge
- Générez ou obtenez un accès à un jeton d'API
- Essayez les points de terminaison et actions API souhaités

Autre chose en tête ? [Discutez avec nous](https://login.mindbridge.ai/idp/login) ou [soumettez une demande](https://support.mindbridge.ai/hc/en-us/requests/new) pour obtenir une assistance supplémentaire.
