Foire aux questions sur la Dépréciation du Jeton X-Auth (FAQs)
En novembre 2022, Megaport a introduit des clés API pour faciliter la génération de jetons d’authentification pour la communication machine à machine avec l’API Megaport, supprimant ainsi la dépendance aux jetons X-Auth n’expirant pas. Cela a amélioré notre posture de sécurité, offrant aux administrateurs de société et aux responsables IT infosec un contrôle supplémentaire sur l’accès à l’API de Megaport.
Les avantages des clés API sont un processus d’authentification contrôlé, l’absence de nécessité d’intégrer des noms d’utilisateur et des mots de passe lors de l’accès à l’API, et la possibilité de Création d’une clé API d’administrateur de société ou de lecture seule.
Megaport retirera progressivement l’utilisation des jetons X-Auth à partir de juillet 2023. Les comptes qui se sont authentifiés en utilisant des jetons X-Auth avec des intégrations API existantes seront placés sur liste blanche pour que les jetons X-Auth continuent de fonctionner jusqu’au 30 septembre 2023.
Tous les comptes qui n’ont pas précédemment accédé à l’API en utilisant des jetons X-Auth doivent utiliser des clés API. À partir du 1er octobre 2023, tout jeton X-Auth existant ne pourra plus accéder à l’API de Megaport. À partir de cette date, tous les clients doivent utiliser des clés API pour s’authentifier auprès de l’API de Megaport.
Ce sujet décrit certains modifications et Foire aux questions relatives aux changements d’authentification des jetons X-Auth.
Pourquoi Megaport apporte-t-il un changement à l’authentification API?
Nous remédions aux risques de sécurité identifiés lors du test de pénétration le plus récent mené par un auditeur tiers.
Comment savoir si j’utilise des jetons X-Auth?
Megaport notifiera les administrateurs de société et les contacts techniques des comptes que nous avons enregistrés utilisant des jetons X-Auth.
Quand dois-je arrêter d’utiliser X-Auth?
Si vous vous êtes authentifié en utilisant un jeton X-Auth auparavant, il continuera de fonctionner jusqu’au 30 septembre 2023. Si vous n’avez jamais utilisé de jetons X-Auth, vous devez utiliser des clés API dès maintenant.
Où puis-je trouver plus d’informations sur les clés API?
Des informations sur la création de clés API peuvent être trouvées ici: Création d’une clé API.
Quand les clés API deviendront-elles obligatoires?
À partir du 1er octobre 2023, toute l’authentification API doit utiliser des clés API.
Que se passe-t-il si je n’ai pas mis à jour mes intégrations API pour utiliser des clés API d’ici le 1er octobre?
L’API Megaport bloquera l’accès provenant des jetons X-Auth.
Quand puis-je passer aux clés API?
Immédiatement. Chaque société peut créer jusqu’à 5 clés API.
Combien de clés API puis-je avoir sur mon compte Megaport?
Chaque compte dispose d’une allocation de 5 clés API. Si vous en avez besoin de plus, veuillez contacter votre Account Manager ou le Support Megaport. Pour plus d’informations, voir Contacter le support.
Quelles permissions ont les clés API?
Les clés API peuvent être en lecture seule ou administrateur de société (accès complet en lecture/écriture à toutes les fonctionnalités prises en charge).