# Gérez les clés API et les accès

Gérez les clés d’API de l’environnement de test et contrôlez l’accès des utilisateurs.

Utilisez le [Dashboard Stripe](https://dashboard.stripe.com/) pour gérer les clés API de l’environnement de test et accorder l’accès à des utilisateurs à votre environnement de test.

## Gérer les clés API

Stripe utilise les clés API associées à un environnement de test pour s’identifier auprès des requêtes API envoyées à cet environnement. Nous générons une [erreur de requête non valide](https://docs.stripe.com/error-handling.md#invalid-request-errors) si vous n’avez pas inclus de clé, et une [erreur d’authentification](https://docs.stripe.com/error-handling.md#authentication-errors) si la clé est incorrecte ou obsolète.

Utilisez le [Dashboard pour les développeurs](https://dashboard.stripe.com/test/apikeys) de l’environnement de test pour révéler, révoquer ou créer des clés API. En savoir plus sur les [clés API](https://docs.stripe.com/keys.md).

## Gérer l’accès

Vous pouvez gérer l’accès à chaque environnement de test via des attributions directes de rôles dans l’environnement de test ou des rôles hérités attribués en dehors de celui-ci.

### Attributions directes de rôles dans un environnement de test

Vous pouvez attribuer un rôle directement dans un environnement de test afin de donner à un utilisateur l’accès à cet environnement grâce au composant [Gestion des équipes](https://docs.stripe.com/get-started/account/teams.md) de cet environnement de test ou de l’environnement de test de l’organisation. Vous pouvez attribuer un rôle différent dans un environnement de test de celui que l’utilisateur détient dans d’autres environnements de test ou dans votre compte en mode production ou votre organisation.

Pour accorder l’accès aux environnements de test de l’organisation, vous devez attribuer un rôle à l’utilisateur dans votre organisation en production.

### Contrôlez l’accès aux rôles hérités

Vous pouvez contrôler quels rôles sont hérités dans les environnements de test en modifiant le niveau d’accès de l’environnement de test. Les nouveaux environnements de test utilisent le niveau d’accès **Privé** par défaut. Lorsque vous modifiez le niveau d’accès d’un environnement de test d’organisation, tous les environnements de test d’espace de travail de cet environnement de test d’organisation héritent du même niveau d’accès.

Vous ne pouvez pas modifier le niveau d’accès d’un environnement de test d’espace de travail dans un environnement de test d’organisation de manière indépendante. Les membres de l’équipe ayant le rôle **Administrateur**, **Super administrateur** ou **Administrateur d’environnement de test** dans votre compte en mode production héritent automatiquement de leurs rôles dans tous les environnements de test.

- Niveau d’accès **Privé**&nbsp;: les membres de l’équipe doivent être invités pour pouvoir accéder à l’environnement de test. Les seuls rôles hérités sont **Administrateur**, **Super Administrateur** et **Administrateur d’environnement de test**.
- Niveau d’accès **Développeur**&nbsp;: les membres de l’équipe ayant le rôle **Développeur** reçoivent le rôle **Administrateur** dans l’environnement de test. Les membres de l’équipe ayant le rôle **Administrateur**, **Super Administrateur** ou **Administrateur de l’environnement de test** conservent leur accès existant. Vous devez inviter les autres membres de l’équipe.
- Niveau d’accès **Tous les membres de l’équipe**&nbsp;: les membres de l’équipe qui ont un rôle en mode production héritent de l’accès à l’environnement de test, à l’exception des utilisateurs qui n’ont que le rôle **Utilisateur de l’environnement de test**. Vous pouvez attribuer un rôle différent avec des autorisations supplémentaires dans l’environnement de test.

### Accorder aux utilisateurs l’accès à tous les environnements de test dans un compte

Lorsque vous attribuez le rôle d’administrateur de l’environnement de test à un membre de l’équipe dans votre compte de production, celui-ci a accès à tous les environnements de test liés à ce compte.

Pour ajouter des membres spécifiques de l’équipe à tous les environnements de test connectés à votre compte en mode production en leur attribuant directement un rôle&nbsp;:

1. Accédez à votre compte en mode production dans le Dashboard.
2. Dans le Dashboard, cliquez sur le sélecteur de compte > **Paramètres**.
3. Cliquez sur **Équipe et sécurité** > **+ Ajouter un membre**, puis saisissez une ou plusieurs adresses e-mail. Sélectionnez le [rôle d’administrateur de l’environnement de test](https://docs.stripe.com/get-started/account/teams/roles.md).
4. Cliquez sur **Envoyer des invitations**.

Pour accorder un accès hérité aux environnements de test connectés à votre compte en mode production&nbsp;:

1. Accédez à votre compte en mode production dans le Dashboard.
2. Cliquez sur le sélecteur de compte > **Passer à l’environnement de test** > **Gérer les environnements de test** dans le Dashboard. Pour chaque environnement de test, cliquez sur le menu de débordement (⋯) de l’environnement de test auquel vous souhaitez donner accès à tous les membres de l’équipe, puis cliquez sur **Modifier l’accès**.
3. Sélectionnez **Développeur** ou **Tous les membres de l’équipe**.
4. Cliquez sur **Enregistrer**.

> Mettez à jour le niveau d’accès de chaque environnement de test lors de sa création. Les nouveaux environnements de test utilisent le niveau d’accès **Privé** par défaut, ce qui nécessite de convier les utilisateurs individuellement.

### Accorder aux utilisateurs l’accès à tous les environnements de test dans une organisation

Lorsque vous attribuez le rôle d’administrateur de l’environnement de test à un membre de l’équipe de votre organisation en production, celui-ci peut accéder à tous les environnements de test d’organisation liés à cette organisation, ainsi qu’à tous les environnements de test liés aux comptes en mode production au sein de votre organisation.

Pour modifier le niveau d’accès d’un environnement de test d’organisation&nbsp;:

1. Dans le Dashboard de votre organisation, cliquez sur le sélecteur de compte, puis sur **Passer à l’environnement de test** > **Gérer les environnements de test**.
2. Cliquez sur le menu d’options (⋯) de l’environnement de test d’organisation que vous souhaitez mettre à jour, puis cliquez sur **Modifier l’accès**.
3. Sélectionnez un niveau d’accès.
4. Cliquez sur **Enregistrer**.

Tous les environnements de test d’espace de travail de l’environnement de test d’organisation héritent du niveau d’accès que vous avez défini. Vous ne pouvez pas modifier le niveau d’accès des environnements de test d’espace de travail individuels dans un environnement de test d’organisation.

Pour ajouter des membres de l’équipe à l’ensemble des environnements de test et des environnements de test d’organisation connectés à votre organisation en mode production avec une attribution directe de rôle&nbsp;:

1. Accédez à votre organisation en mode production dans le Dashboard.
2. Dans le Dashboard, cliquez sur le sélecteur de compte > **Paramètres**.
3. Cliquez sur **Équipe et sécurité** > **+ Ajouter un membre**, puis saisissez une ou plusieurs adresses e-mail. Sélectionnez le [rôle d’administrateur de l’environnement de test](https://docs.stripe.com/get-started/account/teams/roles.md).
4. Cliquez sur **Envoyer des invitations**.

### Accorder l’accès aux utilisateurs uniquement à des fins de test

Lorsque vous attribuez à un membre de l’équipe le rôle d’utilisateur de l’environnement de test, vous lui accordez l’accès pour créer des environnements de test et supprimer les environnements de test qu’il a créés.

Pour inviter des membres de l’équipe *uniquement* aux environnements de test associés à votre compte ou organisation en mode production, sans leur accorder l’accès aux informations de votre compte en mode production ou de votre organisation&nbsp;:

1. Accédez à votre compte ou organisation en mode production dans le Dashboard.
2. Dans le Dashboard, cliquez sur le sélecteur de compte > **Paramètres**.
3. Cliquez sur **Équipe et sécurité** > **+ Ajouter un membre**, puis saisissez une ou plusieurs adresses e-mail. Sélectionnez le [rôle d’utilisateur de l’environnement de test](https://docs.stripe.com/get-started/account/teams/roles.md).
4. Cliquez sur **Envoyer des invitations**.

### Accorder aux utilisateurs l’accès à un environnement de test spécifique

Pour inviter des membres de l’équipe à rejoindre un environnement de test spécifique ou un environnement de test d’organisation&nbsp;:

1. Accédez à l’environnement de test ou aux environnements de test de l’organisation dans le Dashboard.
2. Dans le Dashboard, cliquez sur le sélecteur de compte > **Paramètres**.
3. Cliquez sur **Équipe et sécurité** > **+ Ajouter un membre**, puis saisissez une ou plusieurs adresses e-mail et sélectionnez un rôle.
4. Cliquez sur **Envoyer des invitations**.

> Si l’utilisateur invité n’a pas déjà de rôle dans le compte Stripe ou l’organisation en mode production, Stripe lui attribue automatiquement le rôle d’utilisateur d’environnement de test, mais uniquement si votre rôle vous permet d’ajouter des membres à ce compte ou à cette organisation.

### Révoquer l’accès des utilisateurs aux environnements de test

Pour révoquer l’accès d’un utilisateur&nbsp;:

1. Accédez au compte en mode production, à l’organisation en mode production, à l’environnement de test ou à l’environnement de test de l’organisation dans lequel un rôle est attribué à cet utilisateur dans le Dashboard.
2. Dans le Dashboard, cliquez sur le sélecteur de compte > **Paramètres**.
3. Cliquez sur **Équipe et sécurité**, puis cliquez sur le menu de débordement (⋯).
4. Cliquez sur **Supprimer le membre** pour révoquer son accès.

Vous pouvez révoquer l’accès hérité à un environnement de test avec le niveau d’accès **Développeur** ou **Tous les membres de l’équipe** uniquement en révoquant l’accès de l’utilisateur au compte en mode production ou en modifiant le niveau d’accès de l’environnement de test.

## Gérer l’accès de l’utilisateur aux environnements de test avec l’authentification unique

Vous pouvez gérer l’accès aux environnements de test via l’assertion SAML [à authentification unique (SSO)](https://docs.stripe.com/get-started/account/sso/okta.md#assign-stripe-roles) en mettant à jour les instructions d’attribut pour spécifier les rôles au sein d’un environnement de test.

Pour accéder à un environnement de test via SSO, le membre de l’équipe doit disposer des éléments suivants&nbsp;:

- Un rôle en mode production parental (l’organisation en mode production ou compte en mode production)
- Un rôle qui donne accès aux environnements de test, soit dans l’environnement de test spécifique, soit dans le compte en mode production

Les rôles suivants dans votre compte en mode production donnent automatiquement accès aux environnements de test :

- **Administrateur et super administrateur** : les utilisateurs administrateurs et super administrateurs peuvent créer, gérer et afficher tous les environnements du test du compte ou de l’organisation.
- **Développeur**&nbsp;: les utilisateurs Développeur peuvent créer de nouveaux environnements de test et accéder à tous les environnements de test qu’ils créent. Ils héritent également automatiquement du rôle **Administrateur** dans tout environnement de test avec le niveau d’accès **Développeur**.
- **Administrateur d’environnement de test** : les utilisateurs en tant qu’administrateurs d’environnement de test peuvent créer, gérer et afficher tous les environnements de test sous le compte ou l’organisation. Cependant, ce rôle n’accorde aucune autorisation en mode production.
- **Utilisateur de l’environnement de test** : Les utilisateurs de l’environnement de test peuvent uniquement accéder aux environnements de test. Ils n’ont aucune autorisation dans le compte en mode production. À l’instar des développeurs, ils peuvent créer de nouveaux environnements de test et accéder à tous ceux qu’ils ont créés.

Pour en savoir plus sur ces rôles, consulter la rubrique [rôles des utilisateurs](https://docs.stripe.com/get-started/account/teams/roles.md).

### Exemples de configuration SSO

Les exemples suivants montrent comment configurer votre fournisseur d’identité (IdP) pour accorder l’accès aux environnements de test à l’aide d’instructions d’attribut SAML.

#### Accordez aux utilisateurs l’accès à un environnement de test spécifique avec un SSO

Pour accorder à un utilisateur l’accès à un environnement de test spécifique, votre administrateur fournisseur d’identité doit envoyer un attribut de rôle avec l’ID du compte d’environnement de test dans l’assertion SAML.

Par exemple, pour accorder à un utilisateur le rôle d’`analyst` dans un compte spécifique de l’environnement de test :

```xml
<Attribute Name="Stripe-Role-acct_SANDBOX_ID">
    <AttributeValue>
        analyst
    </AttributeValue>
</Attribute>
```

#### Accordez aux utilisateurs l’accès pour les tests

Pour permettre aux membres de votre équipe de créer des environnements de test et de supprimer ceux qu’ils ont créés, sans leur accorder l’accès aux informations de votre compte en mode production ou de votre organisation, attribuez le rôle `sandbox_user` dans le compte en mode production&nbsp;:

```xml
<Attribute Name="Stripe-Role-acct_LIVEMODE_ACCOUNT_ID">
    <AttributeValue>
        sandbox_user
    </AttributeValue>
</Attribute>
```

Vous pouvez combiner le rôle de `sandbox_user` avec d’autres rôles si vous souhaitez que l’utilisateur dispose d’autorisations supplémentaires dans le compte en mode production :

```xml
<Attribute Name="Stripe-Role-acct_LIVEMODE_ACCOUNT_ID">
    <AttributeValue>
        analyst
    </AttributeValue>
    <AttributeValue>
        sandbox_user
    </AttributeValue>
</Attribute>
```

Lorsque les utilisateurs ont le rôle de `sandbox_user`, ils peuvent créer des environnements de test et accéder aux environnements de test qu’ils ont créés. Vous n’avez pas besoin d’envoyer une déclaration de rôle pour chaque environnement de test individuel.

#### Accordez aux utilisateurs l’accès à tous les environnements de test avec un SSO

Pour accorder à un utilisateur l’accès à tous les environnements de test d’un compte ou organisation en mode production, attribuez le rôle `sandbox_admin` au compte en mode production :

```xml
<Attribute Name="Stripe-Role-acct_LIVEMODE_ACCOUNT_ID">
    <AttributeValue>
        sandbox_admin
    </AttributeValue>
</Attribute>
```

Vous pouvez combiner le rôle de `sandbox_admin` avec des rôles supplémentaires pour le compte ou l’organisation en mode production :

```xml
<Attribute Name="Stripe-Role-acct_LIVEMODE_ACCOUNT_ID">
    <AttributeValue>
        analyst
    </AttributeValue>
    <AttributeValue>
        sandbox_admin
    </AttributeValue>
</Attribute>
```

Lorsqu’un utilisateur a le rôle de `sandbox_admin`, il peut accéder à tous les environnements de test. Vous n’avez pas besoin d’envoyer des déclarations de rôle pour les environnements de test individuels.
