Jetons d'intégration
Jetons d’intégration est le registre des jetons émis pour placer vos requêtes enregistrées et vos dashboards sur les pages web d’autres personnes. Une ligne par jeton, avec un bouton Révoquer.
Les jetons d’intégration sont les identifiants à la portée la plus large que Saiku délivre — ils sont conçus pour circuler dans des pages hôtes que vous ne contrôlez pas, et quiconque charge la page peut lire ce que le jeton accorde. Cette page est là pour en garder la trace.
Ce qu’il y a sur la page
| Colonne | Ce qu’elle vous dit |
|---|---|
| Jeton | Le préfixe visible. De quoi rapprocher une ligne d’un jeton que vous détenez, sans imprimer le secret. |
| Ressource | La requête enregistrée ou le dashboard que le jeton atteint. Chaque jeton en accorde exactement un. |
| Politique de caviardage | Default ou une pastille Forced — voir ci-dessous. |
| Statut | active, expired ou revoked. |
| Expire | Quand il tombe de lui-même. |
| Créé par | Qui l’a émis. |
La pastille Forced
Un jeton marqué Forced applique un caviardage des PII à intensité maximale à chaque lecture, quel que soit le réglage de palier de votre tenant.
Vous n’y souscrivez pas — Saiku en décide au moment de l’émission. Si
la requête ou le dashboard lit une colonne annotée
saiku.semantic.pii, le jeton
est élevé automatiquement, et une valeur par défaut permissive de
l’espace de travail ne l’abaissera pas pour cette ressource-là.
Révoquer
Révoquer tue le jeton immédiatement. La lecture suivante qui passe par lui échoue, et toute page qui l’intègre affiche une erreur plutôt que des données périmées — aucune session en cache ne le maintient en vie. Pas d’annulation.
Les jetons expirent aussi d’eux-mêmes, au TTL avec lequel ils ont été émis (72 heures par défaut, 30 jours au plus). Un TTL court est la meilleure habitude ; la révocation, c’est pour quand vous ne pouvez pas attendre.
Une passe s’impose dès que :
- Une page ou une campagne qui intégrait un dashboard a été retirée.
- Quelqu’un qui émettait des jetons est parti.
- Vous voyez un jeton dont vous ne reconnaissez pas la ressource.
Émission
Vous n’émettez pas de jetons ici — cette page les audite. Ils sont créés depuis l’interface Saiku quand vous intégrez une requête ou un dashboard, ou par programme via l’API.
La page Intégrer Saiku couvre les deux : la balise
<saiku-embed>, l’appel d’émission et son champ de réponse
redactionPolicy, les bornes de TTL et les limites par utilisateur,
ainsi que le chemin d’intégration publique anonyme pour du contenu
qui ne devrait pas nécessiter de jeton du tout.
Liens connexes
- Intégrer Saiku — l’émission, la balise d’intégration et le modèle de sécurité.
- Annotations sémantiques — marquer une colonne comme PII, ce qui pilote la pastille Forced.
- Clés API — des identifiants pour les agents, par opposition aux pages intégrées.
- Journal d’audit — les lectures faites au travers de vos jetons.