Propriétaires, installateurs et développeurs
Une autorisation précise pour chaque logiciel ou intervenant.
Ces accès complètent les espaces humains. Ils doivent être rattachés à une mission et à un client identifiés. Les droits du compte qui les prépare restent la limite maximale des permissions disponibles.
1. Préparer l’authentification
Activez l’authentification à deux facteurs avec une application OTP. La création d’une connexion API et les actions de configuration concernées demandent le mot de passe du compte et un code de cette application. Le code n’est pas envoyé par email ou SMS. Une connexion logicielle ne doit pas partager le compte humain qui l’a créée.
2. Choisir le client, les droits et la durée
Dans l’espace API, sélectionnez le client, nommez la connexion, choisissez les permissions disponibles et sa durée de validité. Fournissez les clés publiques de signature et de chiffrement générées par votre logiciel. Les clés privées du logiciel restent chez vous. Conservez aussi les clés publiques de JRMV nécessaires à la vérification des réponses et au chiffrement des demandes.
Le contrat repose sur des enveloppes standard signées JWS et chiffrées JWE, transportées au-dessus de HTTPS. Les échanges comportent des contrôles de validité et de répétition. Le chiffrement protège les échanges entre votre logiciel et JRMV ; JRMV doit déchiffrer leur contenu pour traiter les opérations autorisées. Utilisez le contrat et les exemples disponibles dans votre espace plutôt qu’un format de message improvisé.
3. Conserver le périmètre utile
N’accordez que les permissions nécessaires. Le serveur recontrôle le compte, la connexion et le client pour chaque opération. Une permission ne crée pas de droit d’administration générale, d’accès à un autre client ni de paiement autonome. Une expiration, une révocation ou une modification pertinente du compte peut invalider l’accès. Retirez la connexion lorsqu’elle n’est plus utilisée.
4. Inviter un constructeur pour une mission
Le responsable installateur choisit le client, les bornes concernées et une durée de un à sept jours. L’invitation est adressée au compte constructeur dédié au parc. Le destinataire accepte son accès et configure l’authentification OTP avant d’utiliser les outils autorisés. Un compte existant s’authentifie normalement ; l’invitation ne remplace pas son mot de passe.
Le constructeur reçoit un accès technique temporaire, révocable et limité aux bornes choisies. Il n’obtient ni les paiements, ni les autres clients, ni les données personnelles des salariés. L’autorisation ne qualifie pas à elle seule une commande pour le matériel ou pour l’état actuel de l’installation.
5. Lire l’aide avant une commande
Le terminal propose une aide métier et un choix de client et de borne. Son déverrouillage requiert le mot de passe et le code OTP, pour cinq minutes. Vérifiez la commande, le périmètre et la confirmation demandée avant son envoi. Les opérations passent par la file OCPP habituelle et ses contrôles. Une borne doit confirmer le résultat réel ; un simple acquittement ne clôture pas une recharge.
Le terminal n’est pas un accès SSH au serveur. Il n’exécute pas de shell, de requête SQL libre ou de programme arbitraire. Les réglages et commandes disponibles sont bornés par l’aide fournie, les permissions et les capacités du matériel.
6. Relier un client MCP
MCP expose les outils métier du service avec les mêmes restrictions de client et de permissions. Préparez la connexion depuis le parcours autorisé et suivez le contrat présenté dans votre espace. Une demande faite par un outil tiers reste soumise à l’expiration, à la révocation et aux contrôles de la commande correspondante.