Aller au contenu

Jetons d'intégration

Jetons d’intégration est le registre des jetons émis pour placer vos requêtes enregistrées et vos dashboards sur les pages web d’autres personnes. Une ligne par jeton, avec un bouton Révoquer.

Les jetons d’intégration sont les identifiants à la portée la plus large que Saiku délivre — ils sont conçus pour circuler dans des pages hôtes que vous ne contrôlez pas, et quiconque charge la page peut lire ce que le jeton accorde. Cette page est là pour en garder la trace.

Ce qu’il y a sur la page

ColonneCe qu’elle vous dit
JetonLe préfixe visible. De quoi rapprocher une ligne d’un jeton que vous détenez, sans imprimer le secret.
RessourceLa requête enregistrée ou le dashboard que le jeton atteint. Chaque jeton en accorde exactement un.
Politique de caviardageDefault ou une pastille Forced — voir ci-dessous.
Statutactive, expired ou revoked.
ExpireQuand il tombe de lui-même.
Créé parQui l’a émis.

La pastille Forced

Un jeton marqué Forced applique un caviardage des PII à intensité maximale à chaque lecture, quel que soit le réglage de palier de votre tenant.

Vous n’y souscrivez pas — Saiku en décide au moment de l’émission. Si la requête ou le dashboard lit une colonne annotée saiku.semantic.pii, le jeton est élevé automatiquement, et une valeur par défaut permissive de l’espace de travail ne l’abaissera pas pour cette ressource-là.

Révoquer

Révoquer tue le jeton immédiatement. La lecture suivante qui passe par lui échoue, et toute page qui l’intègre affiche une erreur plutôt que des données périmées — aucune session en cache ne le maintient en vie. Pas d’annulation.

Les jetons expirent aussi d’eux-mêmes, au TTL avec lequel ils ont été émis (72 heures par défaut, 30 jours au plus). Un TTL court est la meilleure habitude ; la révocation, c’est pour quand vous ne pouvez pas attendre.

Une passe s’impose dès que :

  • Une page ou une campagne qui intégrait un dashboard a été retirée.
  • Quelqu’un qui émettait des jetons est parti.
  • Vous voyez un jeton dont vous ne reconnaissez pas la ressource.

Émission

Vous n’émettez pas de jetons ici — cette page les audite. Ils sont créés depuis l’interface Saiku quand vous intégrez une requête ou un dashboard, ou par programme via l’API.

La page Intégrer Saiku couvre les deux : la balise <saiku-embed>, l’appel d’émission et son champ de réponse redactionPolicy, les bornes de TTL et les limites par utilisateur, ainsi que le chemin d’intégration publique anonyme pour du contenu qui ne devrait pas nécessiter de jeton du tout.

Liens connexes

  • Intégrer Saiku — l’émission, la balise d’intégration et le modèle de sécurité.
  • Annotations sémantiques — marquer une colonne comme PII, ce qui pilote la pastille Forced.
  • Clés API — des identifiants pour les agents, par opposition aux pages intégrées.
  • Journal d’audit — les lectures faites au travers de vos jetons.