L’en-tête

Le jeton se crée depuis l’espace client, onglet Clés SSH & API — voir Créer un jeton. Il commence toujours par ark_.

Les deux portées

Un jeton REGISTRY présenté sur une route de service reçoit un 403 :

Vérifier un jeton

Cette route accepte les deux portées : c’est celle qu’emploie ark login.

Ce que le jeton ne fait pas

Il n’ouvre pas les routes d’administration, il ne change pas ton mot de passe, il ne crée pas d’autres jetons. Ces gestes demandent une vraie session, depuis l’espace client.

Révocation et expiration

Un jeton révoqué ou expiré donne un 401 dès l’appel suivant :
Un jeton FULL vaut ton mot de passe : il pilote et supprime tes services. Range-le comme un secret, et donne-lui une expiration quand tu peux.