Jetons API cPanel
Les jetons API permettent à vos scripts d'accéder à l'API cPanel sans utiliser votre mot de passe principal — révocables à tout moment.

Si vous avez un script de sauvegarde, un outil de monitoring ou une intégration tierce qui appelle l'API cPanel, n'y mettez JAMAIS votre mot de passe principal. Créez un jeton dédié, à usage unique et révocable.
Accéder à l'interface
- cPanel → Sécurité → Gérer les jetons API.
Créer un jeton
- Cliquez Générer un jeton.
- Nom : descriptif (ex. backup-script-prod, monitoring-uptimerobot).
- Date d'expiration : recommandée — 1 an maximum.
- Privilèges : sélectionnez les fonctions exactes nécessaires (principe du moindre privilège).
- Cliquez Créer.
- ⚠️ Copiez immédiatement le jeton affiché — il ne sera plus jamais visible.
Utiliser un jeton
Exemple d'appel UAPI authentifié par jeton :
curl -H "Authorization: cpanel USER:TOKEN" \
"https://votredomaine.com:2083/execute/Email/list_pops"Lister, révoquer ou modifier
- Le tableau affiche : nom, date de création, dernière utilisation, expiration.
- Modifier : icône crayon → ajustez nom ou privilèges.
- Révoquer : icône poubelle → effet immédiat.
Révoquer un jeton invalide tous les scripts qui l'utilisent. Préparez la rotation à l'avance.
Bonnes pratiques
- 1 jeton = 1 script (jamais de jeton partagé entre plusieurs usages).
- Privilèges minimaux — ne donnez QUE ce qui est nécessaire.
- Date d'expiration systématique.
- Rotation tous les 6 à 12 mois.
- Audit trimestriel : révoquez les jetons non utilisés depuis 90 jours.
- Stockage en variable d'environnement, jamais en dur dans le code source.
Cas d'usage Cmediahost
Sauvegarde nocturne automatique
Jeton avec privilèges Backup uniquement, expiration 1 an. Utilisé par un cron qui télécharge la sauvegarde vers un bucket S3.
Monitoring tiers
Jeton avec privilèges read-only sur Statistics et Metrics, utilisé par UptimeRobot ou un Grafana.
Création de boîtes email en lot
Jeton avec privilèges Email, utilisé par un script Node ou Python qui crée 100 boîtes depuis un CSV.
Dépannage
« Authentication failed »
- Vérifiez le format : USER:TOKEN (deux-points entre, pas d'espaces).
- Vérifiez que le jeton n'est pas expiré ou révoqué.
- Vérifiez que le privilège exact est attribué.
Articles liés
Hébergement cPanel
Sécurité avancée incluse dans tous les packs cPanel Cmediahost
SSL Let's Encrypt gratuit, ModSecurity, IP Blocker, 2FA et protection DDoS — votre site est protégé dès la mise en ligne. Lancez votre projet web sur une infrastructure managée par une équipe francophone qui connaît cPanel sur le bout des doigts.
- SSD NVMe & cache LiteSpeed inclus
- SSL Let's Encrypt gratuit & auto-renouvelé
- Sauvegardes automatiques quotidiennes
- cPanel + Softaculous (400+ apps en 1 clic)
- Support technique francophone 24/7
- Garantie satisfait ou remboursé 30 jours
