Clés API
Générez et gérez les clés API utilisées pour authentifier les IDEs compatibles MCP (Cursor, Windsurf) auprès d'Aidoo.
7 min de lectureMis à jour le 1 octobre 2026
Vue d'ensemble
Les clés API Aidoo authentifient les requêtes MCP qui atteignent votre Odoo. Chaque clé est liée à un membre et à un espace de travail, avec des permissions granulaires sur les opérations autorisées.
Toutes les clés suivent le format :
aid_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxLe préfixe aid_live_ est commun à toutes les clés. Les 8 premiers caractères suivants servent d'identifiant visuel dans le tableau de bord.
Quand est-ce nécessaire ? Pour Claude.ai, ChatGPT, Claude Desktop et Claude Code, vous n'avez aucune clé à manipuler : l'authentification se fait via OAuth (voir Se connecter avec Claude et Se connecter avec ChatGPT). Aidoo crée alors la clé pour vous, avec les permissions cochées sur l'écran de consentement ; elle apparaît dans la page Clés API avec la mention « (OAuth) ». Générer une clé à la main ne sert qu'aux IDEs qui ne supportent pas OAuth (Cursor, Windsurf, etc.).
Une clé active par membre
Par défaut, chaque membre dispose d'une seule clé active par espace :
- générer une clé pour un membre qui en a déjà une est refusé : révoquez d'abord l'ancienne ;
- une nouvelle connexion OAuth (Claude, ChatGPT) remplace la clé active du membre, y compris une clé collée dans un IDE, qui cesse alors de fonctionner.
Pour utiliser en parallèle un assistant connecté en OAuth et un IDE avec clé, contactez le support.
Les clés gérées automatiquement par Aidoo (celles des agents et du chat intégré à Odoo) ne sont pas touchées par une connexion OAuth et n'apparaissent pas dans la liste.
Créer une clé API
La génération est réservée aux propriétaires et administrateurs de l'espace.
- Connectez-vous au tableau de bord Aidoo
- Allez dans Équipe depuis le menu latéral
- Vérifiez que le membre a son token Odoo configuré : sans lui, l'icône de clé est grisée et ouvre d'abord la fenêtre « Token Odoo »
- Cliquez sur l'icône de clé (Générer une clé) en face du membre
- Attribuez un nom descriptif (ex. "Cursor - Comptabilité")
- Sélectionnez les permissions souhaitées
- Cliquez sur Générer la clé
Important : La clé complète n'est affichée qu'une seule fois. Copiez-la immédiatement et stockez-la dans un endroit sécurisé. Elle ne pourra pas être récupérée ultérieurement.
Si votre espace a une pré-production configurée, cochez « Définir des permissions différentes en pré-production » pour lui donner un jeu distinct, par exemple les écritures autorisées en pré-production seulement. Sans cette case, la pré-production reprend les permissions de production.
Permissions
Chaque clé API dispose de permissions qui définissent les opérations autorisées sur Odoo. Vous pouvez les configurer finement selon le cas d'usage.
| Permission | Libellé | Description |
|---|---|---|
query | Rechercher | Rechercher des enregistrements (filtres, domaines) |
read | Lire | Lire les champs d'enregistrements existants |
schema | Schéma | Consulter la structure des modèles (champs, types, relations) |
report | Rapport | Calculer des agrégations et statistiques (totaux, moyennes, comptages) |
print | Impression PDF | Générer les PDF d'Odoo (devis, factures, bons de livraison) |
create | Créer | Créer de nouveaux enregistrements |
write | Modifier | Modifier des enregistrements existants |
delete | Supprimer | Supprimer définitivement des enregistrements, sans retour possible |
execute | Exécuter | Déclencher les boutons métier d'Odoo (confirmer, valider) et appeler des méthodes serveur |
workflow | Workflow | Lancer les workflows Aidoo enregistrés dans le tableau de bord |
attach | Fichiers | Générer des liens d'envoi à usage unique pour déposer des fichiers dans Odoo |
feedback | Feedback | Mettre à jour les consignes (hints) d'un modèle quand vous corrigez l'assistant |
document | Lecture de documents | Lire les PDF et images attachés à Odoo (transcription, signatures, montants) |
Deux permissions dépendent aussi d'un autre réglage :
feedbackexige en plus le droit de mettre à jour les hints sur le profil du membre, accordé par défaut aux propriétaires et administrateurs ;documentn'a d'effet que si le réglage « Autoriser la lecture des pièces jointes par IA » est actif dans les Paramètres de l'espace (activé par défaut). Chaque lecture consomme des crédits IA : 1 crédit par tranche de 20 pages, une seule fois par document.
Permissions par défaut : à la création depuis la page Équipe, query, read, schema et report sont pré-cochées. L'écran de consentement OAuth pré-coche aussi print. Ces permissions en lecture seule conviennent à la majorité des usages exploratoires. La correspondance complète entre outils et permissions est dans la référence des outils MCP.
Recommandations par profil
- Consultation / Reporting :
query,read,schema,report,print - Gestion courante : les précédentes, plus
createetwrite - Traitement de bout en bout : les précédentes, plus
execute - Corrections en masse :
delete, ponctuellement, puis retirée
Limiter les membres à la lecture
Par défaut, chacun choisit les permissions de son connecteur ; Odoo applique de toute façon les droits de son propre compte. Pour aller plus loin, activez Paramètres → Connecteur et IA → Membres en lecture seule (propriétaires et administrateurs).
Une fois l'option active, un membre ne peut accorder à son connecteur que query, read, schema, report, print et document : les cases d'écriture sont grisées sur l'écran d'autorisation et dans la page Équipe, et une demande d'écriture est refusée. À l'activation, les clés déjà émises pour les membres perdent leurs permissions d'écriture. Les propriétaires et administrateurs, les agents et le chat intégré à Odoo ne sont pas concernés. Pour donner l'écriture à un membre précis, passez-le administrateur.
Gestion des clés
Lister les clés
Depuis la page Clés API du tableau de bord :
- Les owners et admins voient toutes les clés de l'entreprise
- Les members ne voient que leurs propres clés
Chaque clé affiche : le nom, le membre, le préfixe d'identification, les permissions actives, la date de dernière utilisation et la date de création.
Modifier les permissions
Les owners et admins peuvent changer le nom et les permissions d'une clé sans la régénérer : bouton Modifier en face de la clé, puis « Modifier les droits ». La clé reste la même, rien à reconfigurer dans le client. Ouvrez une nouvelle conversation pour que l'assistant tienne compte des nouveaux droits.
Révoquer une clé
La révocation est immédiate et définitive. Une clé révoquée ne peut pas être réactivée.
- Les owners et admins peuvent révoquer n'importe quelle clé de l'entreprise
- Les members ne peuvent révoquer que leurs propres clés
- Retirer un membre de l'espace révoque toutes ses clés
Pour révoquer :
- Allez dans Clés API
- Cliquez sur Révoquer en face de la clé concernée
- Confirmez l'action dans la modale de confirmation
Pensez à mettre à jour la configuration MCP de votre IDE si vous remplacez une clé révoquée.
Utilisation dans un IDE
Une fois la clé créée, configurez-la dans votre IDE compatible MCP (Cursor, Windsurf, etc.) en suivant le guide complet : Clients locaux (IDEs).
Exemple pour Cursor (~/.cursor/mcp.json) :
{
"mcpServers": {
"aidoo": {
"url": "https://mcp.aidoo.ai/sse",
"headers": {
"Authorization": "Bearer aid_live_votre_cle_ici"
}
}
}
}Bonnes pratiques
- Une clé par utilisateur : ne partagez pas de clé entre plusieurs personnes
- Permissions minimales : n'accordez que les permissions strictement nécessaires
- Rotation régulière : révoquez et recréez vos clés périodiquement
- Nommage explicite : utilisez des noms descriptifs pour identifier rapidement chaque clé (ex. "Cursor - Marie - Compta")
- Ne versionnez jamais une clé dans un dépôt Git ou un fichier partagé