26 mai 2026
Annonce

Mode d’accès pour les clés API — lecture seule et accès ciblé des employés

Les clés API de Alaio Vibecode ont désormais un mode d'accès. Chaque clé peut maintenant fonctionner en mode «lecture seule» : la plateforme bloque toute requête d'écriture de son côté avant même qu'elle n'atteigne Bitrix24. Pratique pour les agents IA aux droits minimaux, les intégrateurs externes et les cas où un employé a besoin d'accéder aux données sans pouvoir les modifier.

Deux modes. READWRITE — accès complet, comme avant : la clé lit et écrit. READONLY — la lecture passe, tandis que toute tentative d'écriture renvoie une erreur 403 claire indiquant précisément quel appel Bitrix24 a été bloqué. Un bouton «Mode d'accès» est apparu dans la carte de création et d'édition d'une clé, et le mode actuel est désormais visible dans la réponse de /v1/me — une application ou un agent IA sait immédiatement de quels droits il dispose et ne gaspille pas de requêtes.

Pour l'administrateur du compte Bitrix24. La page des clés propose une carte «Politique du compte Bitrix24» : activez la lecture seule et chaque nouvelle clé du compte Bitrix24 est émise d'emblée dans ce mode. Même sous une telle politique, l'administrateur peut accorder une exception à un employé en basculant sa clé. Le propriétaire de la clé reçoit une notification du bot Companion — qui a changé le mode et quand. Chaque changement est consigné dans le journal d'audit : qui l'a basculé (propriétaire ou administrateur) et quelle clé est concernée.

Pourquoi c'est important. Une clé en lecture seule est plus sûre par nature. Un agent IA sur Claude ou GPT connecté via MCP ne peut physiquement pas corrompre les données lorsque le modèle hallucine — les écritures ne passent tout simplement pas. Si une telle clé fuite, entre de mauvaises mains elle ne peut que lire. Les clés existantes n'ont pas été touchées — elles sont toutes restées en mode lecture-écriture, et le comportement des intégrations actuelles n'a pas changé.

Documentation sur les clés et l'autorisation : https://vibecode.bitrix24.com/docs/keys-auth