Lien public kiosque

◆ Ingénieur IA ● Profil digital

Note

Source ingénierie : api/documentation/client/guides/public_dashboard_link.md

Un administrateur projet peut publier un lien anonyme révocable qui ouvre un ou plusieurs dashboards en lecture seule. Ce n’est pas un membre READ, ni la visibilité catalogue du projet (visibility).

Principes

Règle

Détail

Portée

Un projet, liste non vide de dashboard_ids.

Secret

Retourné une seule fois. Seul un hash SHA-256 est persisté.

Expiration

Le lien n’expire pas. Il est révocable et rotatif immédiatement.

Session

Secret échangé contre un jeton 1 h, header X-Public-Dashboard-Session.

Déni

Hors-portée : 404 uniforme Dashboard not found.

Surface

Routes /api/v1/public/dashboard/*. Les routes membres ne sont pas desserrées.

Administration

Préfixe : /api/v1/projects/{project_id}/public-dashboard-links. Rôle projet minimum ADMIN.

Méthode

Effet

GET /

Liste les liens sans secret.

POST /

Crée un lien. Réponse : secret + url (une fois).

PATCH /{link_id}

Libellé et/ou allowlist.

POST /{link_id}/rotate

Nouveau secret ; sessions précédentes invalidées au prochain appel.

POST /{link_id}/revoke

Révocation immédiate.

Session invitée : POST /api/v1/public/dashboard/exchange (30 req/min par IP). Console kiosque : POST /api/v1/public/dashboard/frame/serve (artefact VALIDATED, sans Studio ni HITL).

Voir aussi