

Accès à la page de gestion des clés
Depuis le Portail Marchand Axepta Online, accédez à la section Gestion des clés. La page affiche les informations suivantes :
Remarque : selon votre profil utilisateur, la section de gestion des clés peut ne pas être visible.
En haut à droite de l’écran, le champ Commerçant permet de sélectionner le compte marchand concerné (dans le cas d’une gestion multi-comptes (MIDs)). Avant toute opération, vérifiez que le bon commerçant est sélectionné. |
La section Données d’accès contient les éléments techniques nécessaires à l’intégration.
Selon la configuration du compte, les éléments suivants peuvent être affichés :
Élément | Description | Usage principal |
Mot de passe de cryptage | Mot de passe utilisé dans certains modes d’intégration historiques ou spécifiques | Chiffrement ou sécurisation de certains échanges |
Clé HMAC principale | Clé HMAC active principale | Signature ou vérification de messages |
Clé API REST principale | Clé principale utilisée pour les appels API REST | Appels API REST en production ou en test |
Clé HMAC secondaire | Clé HMAC secondaire | Rotation de clé ou double run |
Clé API REST secondaire | Clé secondaire utilisée pour les appels API REST | Rotation de clé ou double run |
Les valeurs des clés sont masquées par défaut. Une icône d’affichage permet de visualiser temporairement une clé si votre profil y est autorisé. Une icône de copie est également disponible pour copier la valeur dans le presse-papiers.
Chaque ligne de clé dispose d’un menu d’actions accessible via l’icône située à droite du champ concerné.
Les actions disponibles peuvent sont les suivantes :
Action | Description | Effet |
Créer | Génère une clé lorsque le champ est vide | La nouvelle clé devient utilisable immédiatement |
Renouveler | Génère une nouvelle valeur pour une clé existante | L’ancienne valeur est remplacée |
Révoquer | Désactive et supprime la clé | La clé ne peut plus être utilisée |
la révocation d’une clé est immédiate. Une fois révoquée, la clé ne doit plus être considérée comme utilisable. |
Utilisez cette procédure lorsque vous souhaitez remplacer la clé API REST principale.
Étapes
La solution Axepta Online BNP Paribas permet l’utilisation de deux jeux de clés en parallèle : une clé principale et une clé secondaire.
Ce fonctionnement est particulièrement utile pour effectuer une rotation de clés sans interruption de service.
Principe
La clé principale reste utilisée par le système existant pendant que la clé secondaire est créée ou renouvelée.
Le commerçant met ensuite à jour sa configuration pour utiliser la nouvelle clé secondaire.
Une fois la nouvelle clé validée, l’ancienne clé peut être révoquée ou renouvelée selon la stratégie définie.
Procédure recommandée
Cette approche limite le risque d’interruption, car l’ancienne clé reste disponible pendant la phase de bascule.
La révocation désactive une clé existante. Elle doit être utilisée uniquement lorsque vous êtes certain que la clé n’est plus utilisée, ou lorsqu’une compromission est suspectée.
Étapes
Important : une clé révoquée ne doit plus être utilisée dans vos applications. Si l’application continue d’utiliser une clé révoquée, les appels API se concluront par des échecs.
La clé HMAC est utilisée pour signer ou vérifier certains échanges techniques, notamment lorsque l’intégration repose sur des mécanismes de signature.
Étapes
La section Dernières activités affiche les opérations réalisées sur les clés.
Elle permet notamment de consulter :
Cette section est utile pour le suivi d’audit, la traçabilité et l’analyse en cas d’incident.
Exemples d’actions visibles :