Il existe deux types de clés et elles se trouvent à des endroits différents. Une clé de projet traduit le contenu d'un seul site. Une clé d'espace de travail gère le compte. Si un plugin ou une intégration demande une clé pour traduire, il veut celle du projet.
La clé de projet
Ouvrez le projet, puis Paramètres d'API. La clé est masquée jusqu'à ce que vous choisissiez Afficher la clé d'API, et Copier la place dans votre presse-papiers.

C'est la clé que le plugin WordPress utilise, et celle avec laquelle l'API du traducteur s'authentifie. Chaque projet a la sienne : une clé d'un projet ne traduira pas le site d'un autre projet.
Régénérer la remplace. L'ancienne clé cesse de fonctionner au moment où la nouvelle existe, donc tout ce qui l'utilise encore cesse de traduire jusqu'à ce que vous colliez la nouvelle. Utilisez-la lorsqu'une clé a fuité, pas pour faire du rangement.
La clé d'espace de travail
Ouvrez l'espace de travail, puis Clés d'API, puis Créer une clé. Ce sont des clés d'espace de travail pour accéder à l'API de la plateforme, qui gère les langues, les règles de glossaire, les sites et les traductions enregistrées.
Quatre différences par rapport à la clé de projet :
- Vous la voyez une fois. La clé est affichée lors de sa création et jamais plus, alors copiez-la à ce moment-là. Si vous la perdez, révoquez-la et créez-en une autre.
- Il n'y a pas de régénération. Les clés sont créées et révoquées. La révocation est immédiate et casse tout ce qui utilise cette clé, ce qui en fait la bonne réponse en cas de fuite.
- Elles expirent. Expire dans est un champ obligatoire lors de la création, offrant 30, 90, 180 ou 365 jours, et 180 est la valeur par défaut. Il n'est pas possible de la prolonger ni d'aller au-delà d'un an. Une clé expirée renvoie une erreur d'authentification, alors créez un remplacement et remplacez-la avant la date. Une intégration qui cesse de fonctionner environ six mois après sa création est généralement due à cela.
- Elles ne portent que les autorisations que vous cochez. Les autorisations sont choisies à la création et ne peuvent pas dépasser vos propres autorisations dans cet espace de travail, donc une clé créée sans aucune sélection ne peut accéder à rien. Donnez à une clé le minimum dont elle a besoin.
Garder une clé en sécurité
Une clé est un mot de passe avec votre total de mots attaché. Quiconque la détient peut l'utiliser.
- Gardez-la côté serveur. Une clé dans du JavaScript côté client, dans un package d'application mobile, ou dans un dépôt public est une clé qui a été donnée.
- Ne la collez pas dans un ticket de support, une capture d'écran ou un message de chat. Si vous l'avez déjà fait, remplacez-la.
- Faites pivoter en cas de suspicion, pas selon un calendrier : Régénérer pour une clé de projet, Révoquer pour une clé d'espace de travail.