Aller au contenu
Piloter le serveur

Piloter tes serveurs par l'API (jetons)

Créer un jeton, l'utiliser en Bearer, lister tes serveurs et envoyer une action, sans navigateur.

Dernière mise à jour : 1er août 2026

À quoi ça sert

Un jeton d'API te laisse piloter tes serveurs depuis un script ou un terminal, sans passer par le site. Il s'authentifie comme toi et ne donne jamais plus de droits que ton compte : un collaborateur reste limité à ses permissions, une action réservée au propriétaire l'est aussi via l'API.

Créer un jeton

  1. Va sur ton profil, section Jetons API.
  2. Donne-lui un nom (par exemple « script de sauvegarde ») et clique sur Créer un jeton.
  3. Copie le jeton affiché immédiatement : il commence par pcl_ et n'est montré qu'une seule fois.
Le jeton ne sera plus jamais réaffiché. Si tu le perds, révoque-le et crées-en un autre. Traite-le comme un mot de passe : ne le mets pas dans un dépôt public.

L'utiliser

Ajoute l'en-tête Authorization: Bearer <ton-jeton> à tes requêtes vers /api. Deux exemples :

# Lister tes serveurs
curl -H "Authorization: Bearer pcl_xxxxx" https://pincloud.ch/api/servers

# Redémarrer un serveur (remplace 42 par son id)
curl -X POST https://pincloud.ch/api/servers/42/power \
  -H "Authorization: Bearer pcl_xxxxx" \
  -H "Content-Type: application/json" \
  -d '{"signal":"restart"}'

Les réponses sont en JSON. Points d'entrée disponibles : GET /api/servers, GET /api/servers/:id, POST /api/servers/:id/power (signal start/stop/restart/kill), GET /api/servers/:id/files, GET /api/invoices, GET /api/tickets, GET /api/profile.

Les requêtes par jeton ne sont pas soumises au jeton anti-CSRF du site : l'en-tête Authorization suffit.

Révoquer un jeton

Sur la même page, chaque jeton indique sa date de création et son dernier usage. Le bouton Révoquer le désactive immédiatement : tout script qui l'utilise cesse aussitôt de fonctionner. Révoque un jeton dès que tu ne t'en sers plus, ou au moindre doute qu'il ait fuité.

À lire aussi

Ça ne résout pas ton problème ?

Ouvre un ticket en précisant le nom de ton serveur, le message d'erreur exact et ce que tu as déjà essayé.

Ouvrir un ticket
← Toute la documentation