Modifications pour le document DigDash API REST
Modifié par Aurelie Bertrand le 2025/03/25 16:13
Depuis la version 9.1
modifié par Aurelie Bertrand
sur 2024/08/29 12:07
sur 2024/08/29 12:07
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
À la version 10.1
modifié par Aurelie Bertrand
sur 2024/08/29 14:28
sur 2024/08/29 14:28
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
Résumé
-
Propriétés de la Page (1 modifications, 0 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Contenu
-
... ... @@ -64,23 +64,25 @@ 64 64 65 65 Une clé privée utilisée pour signer le JWT est codée en dur par défaut. 66 66 67 -Pour des raisons de sécurité, il est recommandé d'utiliser votre propre clé privée via des variables d'environnement :67 +Pour des raisons de sécurité, il est vivement recommandé d'utiliser votre propre clé privée pour la signature des jetons JWT à l'aide des variables d'environnement suivantes : 68 68 69 -DD_JWT_SECRETKEY: c an besetoacustompasswordtouse itwhen signingJWTs70 -DD_JWT_SECRETKEY _PATH: can beseto specifythe pathofanRSA privatekeyto usewhensigning JWTs69 +* **DD_JWT_SECRETKEY_PATH**: cette variable permet de définir le chemin vers une clé privée RSA. 70 +* **DD_JWT_SECRETKEY**: cette variable permet de définir un mot de passe personnalisé. 71 71 72 -DD_JWT_SECRETKEY_PATH has priorityover DD_JWT_SECRETKEY.If neither are set, a hardcoded secret is used instead and a warning message can be found in the logs saying that this is considered insecure and should be changed.72 +À noter quer la variable DD_JWT_SECRETKEY_PATH est prioritaire sur la variable DD_JWT_SECRETKEY. 73 73 74 - TheRSAprivatekeycan be generatedusingthefollowingcommand(requires openssl):74 +La clé privée RSA peut être générée à l'aide de la commande suivante (nécessite l'outil openssl) : 75 75 76 -{{{openssl -genrsa -out /path/to/privatekey.pem 2048 77 -}}} 76 +{{code language="shell"}} 77 +openssl -genrsa -out /path/to/privatekey.pem 2048 78 +{{/code}} 78 78 80 +La clé publique RSA peut être générée à partir de la clé privée à l'aide de la commande suivante (optionnel): 79 79 80 -The RSA public key can be optionally be generated from the private key using the following command: 82 +{{code language="shell"}} 83 +openssl rsa -in /path/to/privatekey.pem -pubout -out /path/to/publickey.crt 84 +{{/code}} 81 81 82 -{{{openssl rsa -in /path/to/privatekey.pem -pubout -out /path/to/publickey.crt}}} 83 - 84 84 == Authentification via BearerAuth == 85 85 86 86 == (% style="font-size:14px" %)Une fois le jeton de sécurité généré, vous pouvez vous authentifier avec cette méthode :(%%) ==