Pourquoi c'est important
Les jetons d'accès personnels permettent à vos scripts, intégrations et outils de s'authentifier à l'API sans utiliser votre mot de passe. Chaque jeton ne porte que les permissions (portées) que vous lui accordez et peut être révoqué en tout temps.
Comme un jeton est limité et révocable, il est plus sûr que de partager votre mot de passe : vous décidez exactement de ce que chaque intégration peut faire, et vous pouvez couper l'accès instantanément sans changer vos propres identifiants.
Fonctionnalité en bêta
Les jetons d'accès personnels sont actuellement en bêta. Les écrans et les options peuvent évoluer.
À quoi sert un jeton
Un jeton d'accès personnel est ce qui permet à autre chose que l'application web d'agir sur votre compte via l'API. Cas d'usage courants :
- Connecter votre propre application ou site web - synchroniser les nouvelles inscriptions dans une liste de contacts, ou déclencher un courriel lorsqu'une personne réalise une action.
- Automatiser des tâches répétitives - exécuter un script planifié qui importe des contacts, met à jour des segments ou exporte des rapports.
- Envoyer des courriels transactionnels via l'API - utiliser l'Email API depuis votre back end pour les reçus, réinitialisations de mot de passe et notifications.
- Brancher des outils no-code et d'intégration - authentifier un flux de travail dans un outil qui demande un jeton d'API.
- Construire et tester des intégrations - les développeurs utilisent un jeton limité pendant le développement, puis un jeton plus restreint en production.
En résumé : chaque fois qu'un outil vous demande un jeton ou une clé d'API pour se connecter à votre compte, un jeton d'accès personnel est ce que vous créez et collez — au lieu de communiquer votre mot de passe.
Ouvrir les jetons d'accès personnels
-
Dans le menu de gauche, ouvrez Paramètres.
-
Sous la rubrique Developer, cliquez sur Jetons d'accès personnels.

La page liste vos jetons et indique combien vous en avez créés par rapport à votre limite (par exemple, 1 / 25 jetons).
Créer un jeton
-
Cliquez sur Créer un jeton en haut à droite.
-
Saisissez un Nom du jeton décrivant l'endroit où le jeton sera utilisé (par exemple, Mon Intégration). Un nom clair facilite la distinction entre les jetons par la suite.
-
Choisissez une Expiration : Jamais, 30 jours, 60 jours, 1 an ou Personnalisé.
-
Accordez les permissions. Choisissez un préréglage sous Partir d'un modèle — Lecture seule (tout), Accès complet, Gestionnaire de campagnes, Gestionnaire de contacts ou Développeur — ou déployez les groupes de portées (Audience, Suppressions, Campagnes, Modèles, Email API, Formulaires, Délivrabilité, Webhooks, Analytique, Compte) et cochez exactement ce dont le jeton a besoin.
-
Cliquez sur Créer.

Copiez votre jeton immédiatement
Copiez le jeton dès sa création et conservez-le en lieu sûr — traitez-le comme un mot de passe. Ne le versionnez jamais dans un dépôt de code et ne le partagez pas en clair. Si un jeton est exposé, révoquez-le et créez-en un nouveau.
Comprendre les portées
Les portées définissent ce qu'un jeton est autorisé à faire. N'accordez que les portées réellement nécessaires à une intégration — cela limite les dégâts en cas de fuite du jeton (principe du moindre privilège).
Les portées sont regroupées par domaine, et la ligne de chaque jeton résume ce à quoi il peut accéder (par exemple, Audience · 20, Suppressions · 3, Campaigns · 7). Les préréglages Partir d'un modèle appliquent rapidement un ensemble de portées courant :
- Lecture seule (tout) - lecture seule sur tous les domaines, sans aucune modification.
- Accès complet - toutes les portées ; à utiliser avec parcimonie.
- Gestionnaire de campagnes - axé sur le travail des campagnes.
- Gestionnaire de contacts - axé sur les audiences et les contacts.
- Développeur - un ensemble orienté développeur pour construire des intégrations.
Gérer vos jetons
La liste des jetons affiche pour chacun son Nom, ses Portées, son Statut, sa date de création (Créé) et sa date d'expiration (Expire). Utilisez les onglets pour filtrer par statut : Actif, Révoqué, Expiré ou Tous.
Chaque ligne propose des actions pour :
- Afficher les détails et les portées du jeton.
- Modifier le jeton (par exemple le renommer ou ajuster ses portées).
- Supprimer / révoquer le jeton, ce qui l'invalide immédiatement.
Renouvelez et faites le ménage régulièrement
Attribuez un jeton distinct à chaque intégration, passez la liste en revue de temps à autre, et révoquez tout jeton que vous ne reconnaissez plus ou que vous n'utilisez plus. Un jeton par intégration vous permet d'en révoquer un seul sans casser les autres.
Articles connexes
- Votre panneau de compte : Client ID et utilisation - Trouvez le numéro de compte que certaines intégrations exigent
- Démarrer avec l'Email API - Authentifiez-vous et envoyez votre première requête API
- Authentification multifacteur (MFA) - Ajoutez une couche de sécurité à votre compte