API & CORS
Cette page couvre les réglages d'intégration dans Paramètres > API (/settings/apis).
CORS
Configurer explicitement les domaines autorisés:
- Ajouter des origines exactes (
https://exemple.com). - Éviter
*en production. - N'ouvrir que les méthodes nécessaires.
- Revalider après changement via navigateur/devtools.
APIs externes
Selon modules activés, vous pouvez configurer:
- MVola (test disponible)
- SMTP (test envoi)
- Tawk.to
- autres configs tierces
Sécurité
- Garder les secrets côté serveur uniquement.
- Utiliser des clés séparées par environnement.
- Restreindre l'accès à
Super Adminpour les paramètres API.