- Cliquez sur Create API Client.

- Dans la boîte de dialogue qui s’ouvre, l’ID client et le secret client du client créé s’affichent. Vous pouvez enregistrer leurs valeurs en cliquant sur l’icône située à côté. Vous pouvez également cliquer sur le bouton Save to File et indiquer l’emplacement où enregistrer un fichier TXT contenant les valeurs de l’ID client et du secret client.

- Cliquez sur Close.
- Modifier le nom du client indiqué dans le champ Client Name.
- Créer un nouveau secret en cliquant sur Add Secret. Par défaut, un secret est créé pour une durée de 6 mois.
- Ajouter une nouvelle URL de redirection en cliquant sur Add Redirect URL.
- Configurer les flux d’authentification autorisés dans la section OAuth 2.0 Flows Settings. Vous pouvez sélectionner plusieurs flux :
- Allow Authorization Code Flow. Autorise l’authentification à l’aide de ce schéma sécurisé : au lieu d’acheminer la demande d’authentification vers l’utilisateur, l’application l’envoie directement au serveur d’autorisation Vantage. Le serveur vérifie ensuite les informations d’identification de l’utilisateur et fournit au client un code d’autorisation. Authorization Code Flow est activé pour tous les clients de l’API Vantage. Si nécessaire :
- Sélectionnez l’option Require PKCE for Authorization Code Flow. Cette option renforce la sécurité lors de l’autorisation des clients publics. Elle permet à Vantage de vérifier que l’application qui demande un jeton d’accès est la même que celle qui a initié l’authentification.
- Sélectionnez Allow issuing refresh tokens to refresh access tokens. Cette option permet d’émettre des jetons d’actualisation pour obtenir des jetons d’accès renouvelés. L’application peut demander de nouveaux jetons d’accès à l’aide des jetons d’actualisation sans interaction avec l’utilisateur. Les applications doivent stocker les jetons d’actualisation de manière sécurisée, car ils permettent de maintenir l’authentification de l’utilisateur.
- Allow Resource Owner Password Credentials Flow. Permet aux utilisateurs de s’authentifier avec leur nom d’utilisateur et leur mot de passe. Cela implique que l’application ait accès au mot de passe de l’utilisateur et nécessite un niveau élevé de confiance entre l’utilisateur et l’application.
- Allow Authorization Code Flow. Autorise l’authentification à l’aide de ce schéma sécurisé : au lieu d’acheminer la demande d’authentification vers l’utilisateur, l’application l’envoie directement au serveur d’autorisation Vantage. Le serveur vérifie ensuite les informations d’identification de l’utilisateur et fournit au client un code d’autorisation. Authorization Code Flow est activé pour tous les clients de l’API Vantage. Si nécessaire :
- Allow client credentials flow. Permet aux applications d’être autorisées à l’aide du flux OAuth 2.0 Client Credentials, leur donnant accès à l’API Vantage. Les rôles attribués aux applications sont déterminés par le paramètre Manage Roles situé sous Allow client credentials flow. Avec les rôles spécifiés, l’application se connectera à Vantage.



