Introduction
Dans le cadre de l’implémentation de Keycloak pour la gestion du nouveau système d’authentification, la gestion des tokens a évolué. Keycloak impose une durée de vie limitée des tokens, une mesure importante pour la sécurité.
Le token a une durée maximale d’un an. Passé ce délai, il expire et doit être régénéré pour garantir un accès continu aux fonctionnalités.
Pour vous accompagner, nous avons mis en place un système d’alertes qui vous prévient lorsque vos tokens approchent de leur date d’expiration. Vous pouvez ainsi les régénérer à temps et éviter toute interruption de service.
Alertes par email
Le système enverra des emails pour vous prévenir de l’expiration prochaine de vos tokens :
- Tokens personnels (PAT) : les emails sont envoyés directement à chaque utilisateur concerné.
- Tokens d’intégration : les emails sont adressés aux administrateurs de l’espace client.
Pour les deux types de tokens (d’intégration et PAT), trois emails sont envoyés tant que le token n’a pas été régénéré :
- 2 semaines avant la date d’expiration
- 1 semaine avant la date d’expiration
- 1 jour avant la date d’expiration
Chaque email contient un bouton vous permettant d’accéder directement à l’écran de régénération du token.
Alertes par notifications dans la plateforme
Le système enverra des notifications pour vous prévenir de l’expiration prochaine de vos tokens :
- Tokens personnels (PAT) : les notifications sont envoyées directement à chaque utilisateur concerné.
- Tokens d’intégration : les notifications sont adressées aux administrateurs de l’espace client.
Ces notifications seront visibles dans le centre de notifications. Assurez-vous que celui-ci n’est pas en mode silencieux afin de ne pas manquer les alertes.
Pour les deux types de tokens (d’intégration et PAT), quatre notifications sont envoyées tant que le token n’a pas été régénéré :
- 2 semaines avant la date d’expiration
- 1 semaine avant la date d’expiration
- 1 jour avant la date d’expiration
- Après expiration
Chaque notification contient un bouton permettant d’accéder directement à l’écran de régénération du token.