InfraNestInfraNest
OVHcloud

Créer des clés API OVHcloud

Vous n'en avez besoin que si Connecter avec OVHcloud n'est pas proposé sur l'écran de connexion.

Utilisez ceci si vous devez connecter InfraNest à OVHcloud manuellement, parce que l'option en un clic n'est pas disponible pour votre configuration.

NoteVous n'en avez besoin que si Connecter avec OVHcloud n'est pas proposé sur l'écran de connexion. Lorsque c'est le cas, utilisez plutôt cette option — c'est plus rapide et il n'y a rien à copier ni à faire tourner. La mise en place de Connecter avec OVHcloud elle-même relève d'un administrateur, pas d'un client — voir la section à la fin de cet article. Un compte de service n'est pas adapté à cet usage.

Vue d'ensemble

  • OVHcloud vous fournit trois valeurs à la fois : une Application Key, un Application Secret et une Consumer Key.
  • Les trois doivent être saisies dans l'écran de connexion d'InfraNest pour OVHcloud.
  • Les droits que vous accordez déterminent exactement ce qu'InfraNest peut voir et faire dans votre compte OVHcloud.

Créer les clés

  1. Accédez à la page de jeton pour votre région — elle doit correspondre à la région choisie dans InfraNest :

    • Europe — eu.api.ovh.com/createToken
    • Canada / Asie-Pacifique — ca.api.ovh.com/createToken
    • États-Unis — api.us.ovhcloud.com/createToken
  2. Connectez-vous avec votre compte OVHcloud.

  3. Renseignez un Script name (par exemple InfraNest) et une description, afin de le reconnaître plus tard.

  4. Définissez Validity sur Unlimited, sauf si vous souhaitez faire tourner les clés vous-même selon un calendrier.

  5. Sous Rights, ajoutez une ligne pour chaque rangée ci-dessous. Le lien dans InfraNest ouvre cette page avec toutes les lignes déjà remplies ; ce tableau sert donc surtout à vérifier plutôt qu'à saisir.

    Domaines et DNS

    Méthode Chemin Pourquoi
    GET /domain Lister vos domaines
    GET /domain/* Lire les détails, serveurs de noms et zones DNS d'un domaine
    POST /domain/* Modifier les serveurs de noms, les contacts, le DNSSEC
    PUT /domain/* Verrou de transfert, renouvellement automatique, enregistrements DNS
    DELETE /domain/* Supprimer des enregistrements DNS

    Achat et tarification de domaines

    Méthode Chemin Pourquoi
    POST /order/cart Démarrer une recherche de prix ou de disponibilité
    POST /order/cart/* Enregistrer ou transférer un domaine
    GET /order/cart/* Relire les prix
    DELETE /order/cart/* Nettoyer la recherche

    Serveurs (uniquement si vous exploitez un VPS chez OVHcloud)

    Méthode Chemin Pourquoi
    GET /vps Lister vos VPS
    GET /vps/* Lire un VPS, ses adresses IP et ses sauvegardes
    POST /vps/* Démarrer, arrêter, redémarrer, réinstaller, prendre un instantané
    PUT /vps/* Le renommer, modifier le DNS inverse
    DELETE /vps/* Supprimer un instantané

    NoteRien en dehors de ces trois domaines n'est nécessaire — InfraNest ne demande jamais l'accès à votre compte lui-même. Par ailleurs, /domain et /domain/* sont deux règles distinctes — le * couvre tout ce qui se trouve sous /domain, mais pas /domain lui-même. Si vous omettez la première ligne, la liste de vos domaines échoue avec « This call has not been granted » alors que tout le reste fonctionne. Il en va de même pour /order/cart et /vps, ce qui explique pourquoi chacun apparaît deux fois ci-dessus.

    TipVous avez déjà une clé ? Les clés créées avant l'ajout de l'enregistrement de domaines et de la prise en charge des VPS ne comportent pas les lignes POST /order/cart/* ou DELETE /vps/*. Tout le reste continue de fonctionner, mais l'achat d'un domaine ou la suppression d'un instantané échoue avec « This call has not been granted ». Créez un nouveau jeu de clés à partir du lien ci-dessus et collez-les — rien n'est perdu, et aucun domaine n'est jamais acheté à moitié de ce fait.

  6. Sélectionnez Create keys.

Les copier dans InfraNest

OVHcloud affiche maintenant les trois valeurs une seule fois. Copiez chacune dans le champ correspondant de l'écran de connexion InfraNest :

  1. Copiez l'Application Key depuis OVHcloud et collez-la dans le champ Application Key.
  2. Copiez l'Application Secret depuis OVHcloud et collez-le dans le champ Application Secret.
  3. Copiez la Consumer Key depuis OVHcloud et collez-la dans le champ Consumer Key.
  4. Sélectionnez Enregistrer les modifications.

Si vous fermez la page avant de les avoir copiées, vous ne pourrez plus les récupérer — créez un nouveau jeu et supprimez l'ancien.

Astuces

  • Les droits que vous accordez sont ceux dont dispose InfraNest. Seuls les chemins /domain/* sont nécessaires pour le DNS et les domaines. N'accordez pas /*.
  • Les clés sont propres à chaque région. Des clés créées sur la page européenne ne fonctionneront pas si la connexion est configurée sur États-Unis.
  • Pour révoquer l'accès, rendez-vous dans votre compte OVHcloud sous API keys et supprimez l'entrée. La connexion dans InfraNest commencera alors à signaler des erreurs, ce qui est le comportement attendu.

Dépannage

  • « Authentication failed » — vérifiez que la région correspond à celle où vous avez créé les clés, et que les trois valeurs ont été collées sans espaces superflus.
  • Les lectures fonctionnent mais les modifications échouent — vous n'avez probablement accordé que GET. Ajoutez POST, PUT et DELETE sur /domain/*, ou créez un nouveau jeu de clés avec les quatre.

Pour les administrateurs : activer « Connecter avec OVHcloud »

Cette partie s'adresse à la personne qui gère la plateforme InfraNest, et c'est l'étape que la documentation officielle d'OVHcloud rend facile à mal faire.

Un compte de service ne fonctionnera pas. Le panneau de contrôle OVHcloud propose des comptes de service, qui utilisent le flux CLIENT_CREDENTIALS — ils s'authentifient en tant qu'eux-mêmes, de machine à machine. C'est pourquoi un compte de service vous donne un identifiant et un mot de passe mais aucun champ pour une URL de rappel, et pourquoi rediriger un utilisateur vers celui-ci affiche une page « You are logged in as… » avec un bouton Customer Center au lieu d'un bouton Allow. Il n'y a rien à approuver, car personne ne se voit demander une autorisation.

Ce qu'il vous faut, c'est un client OAuth2 utilisant le flux AUTHORIZATION_CODE, que le panneau de contrôle ne crée pas — il doit être créé via l'API :

  1. Ouvrez la console API de votre région — eu.api.ovh.com/console (ou l'équivalent ca / us).

  2. Trouvez POST /me/api/oauth2/client et sélectionnez Authenticate (une connexion via navigateur ; aucune clé nécessaire).

  3. Envoyez :

    {
      "name": "InfraNest",
      "description": "InfraNest one-click connect",
      "flow": "AUTHORIZATION_CODE",
      "callbackUrls": ["https://your-infranest-url/api/provider-oauth/ovh/callback"]
    }
    

    L'URL de rappel doit correspondre exactement à ce qu'affiche Admin Panel → Intégrations → OVHcloud ; un bouton de copie se trouve juste à côté.

  4. La réponse contient un clientId et un clientSecret. Le secret n'est affiché qu'une seule fois.

  5. Collez les deux dans l'emplacement correspondant à votre région dans Admin Panel → Intégrations → OVHcloud.

Chaque région constitue une plateforme distincte et nécessite donc son propre client, créé sur sa propre console. Les régions que vous laissez vides continuent simplement d'utiliser la méthode par clé API décrite ci-dessus.

Rien d'autre n'est nécessaire côté client. Approuver la connexion suffit — il n'est pas nécessaire de configurer au préalable une politique d'accès dans OVHcloud, ce qui explique pourquoi c'est plus rapide que la création de clés.

WarningSi une connexion réussit mais que chaque appel échoue ensuite avec « User not granted for this request », la connexion a été établie avant que ce problème ne soit corrigé. Les autorisations sont déterminées au moment où quelqu'un approuve la connexion, une ancienne connexion ne peut donc pas être réparée sur place — déconnectez-la puis reconnectez-vous.

Articles similaires

Prêt en quelques secondes

Réunissez toute votre infrastructure dans un tableau de bord moderne.

Offre gratuite · Sans carte bancaire · Configuré en quelques minutes