> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

> Aperçu des secrets W&B, de leur fonctionnement et de la manière de commencer à les utiliser.

# Gérer les secrets

W\&B Secret Manager vous permet de stocker, de gérer et d’injecter de manière sécurisée et centralisée des *secrets*, c’est-à-dire des chaînes de caractères sensibles telles que des jetons d’accès, des jetons Bearer, des clés API ou des mots de passe. Les fonctionnalités de W\&B peuvent lire les valeurs des secrets d’équipe, ce qui vous évite de les coller ou de les stocker dans le code, dans les scripts d’entraînement ou dans une configuration d’automatisation en texte brut. Cette page s’adresse aux administrateurs W\&B qui doivent créer, faire pivoter ou supprimer les secrets d’équipe utilisés par les automatisations webhook, Weave Playground et les sandboxes, ou encore en gérer l’accès.

Les secrets se trouvent dans le Secret Manager de chaque équipe, dans la section **Team secrets** des [paramètres de l’équipe](/fr/products/wandb/platform/app/settings-page/teams).

<Note>
  * Seuls les administrateurs W\&B peuvent créer, modifier ou supprimer un secret.
  * Les secrets sont disponibles par défaut sur le Cloud mutualisé. Sur les [déploiements de serveur W\&B](/fr/products/wandb/platform/hosting) que vous hébergez dans Azure, Google Cloud ou AWS, la section **Team secrets** n’apparaît que si le magasin de secrets est activé dans le déploiement (`ENABLE_SECRET_STORE`). Si vous utilisez un autre type de déploiement, contactez votre équipe de compte W\&B pour déterminer comment utiliser les secrets dans W\&B.
  * Avec le serveur W\&B, il vous incombe de configurer des mesures de sécurité adaptées à vos besoins.

    * W\&B recommande vivement de stocker les secrets dans une instance W\&B du gestionnaire de secrets d’un fournisseur de cloud (AWS, Google Cloud ou Azure), qui offre des fonctionnalités de sécurité avancées.

    * W\&B déconseille d’utiliser un cluster Kubernetes comme backend de votre magasin de secrets. N’utilisez un cluster que si vous ne pouvez pas utiliser une instance W\&B d’un gestionnaire de secrets cloud (AWS, Google Cloud ou Azure) et que vous savez comment prévenir les failles de sécurité qui peuvent en découler.
</Note>

<h2 id="where-team-secrets-are-used">
  Où utiliser les secrets d’équipe
</h2>

Dans W\&B, vous pouvez utiliser les secrets d’équipe dans plusieurs contextes. Une fois que vous avez [ajouté un secret](#add-a-secret), une fonctionnalité comme W\&B Automations peut accéder au secret par son nom.

* **Automatisations webhook** : lorsqu’une automatisation envoie une requête HTTP à un [webhook](/fr/products/wandb/automations/create-automations/webhook), vous pouvez joindre des secrets d’équipe pour les en-têtes d’authentification et pour les valeurs référencées dans la charge utile. Vous pouvez limiter la portée des automatisations à un [projet](/fr/products/wandb/automations/automation-events#project) ou à un [registre](/fr/products/wandb/automations/automation-events#registry). Les automatisations limitées à un registre qui appellent un webhook utilisent les mêmes webhooks et secrets d’équipe que les automatisations webhook limitées à un projet.
* **Weave Playground** : fournissez les identifiants d’authentification du fournisseur sous forme de secrets d’équipe nommés. Voir [Ajouter les identifiants et informations du fournisseur](/fr/products/wandb/weave/guides/tools/playground#add-provider-credentials-and-information).
* **Sandboxes** : transmettez en toute sécurité des secrets d’équipe à vos sandboxes pour les exposer sous forme de variables d’environnement. Voir [Secrets dans les sandboxes](/fr/products/sandboxes/wandb/secrets).

<h2 id="add-a-secret">
  Ajouter un secret
</h2>

Ajoutez un secret lorsque vous souhaitez mettre une valeur sensible à la disposition des fonctionnalités W\&B sans l’exposer dans le code ou la configuration. Une fois ces étapes terminées, le secret est accessible par son nom aux fonctionnalités d’équipe décrites dans [Où les secrets d’équipe sont utilisés](#where-team-secrets-are-used).

Pour ajouter un secret :

1. Si un service externe vous fournit un jeton ou une clé API, obtenez cette valeur selon la procédure habituelle de ce service. Si nécessaire, enregistrez la chaîne sensible en lieu sûr, par exemple dans un gestionnaire de mots de passe, avant de la coller dans W\&B Secret Manager. Il est important d’en conserver une copie, car une fois le secret créé, W\&B n’affiche plus sa valeur.
2. Connectez-vous à W\&B et accédez à la page **Settings** de l’équipe.
3. Dans la section **Team secrets**, cliquez sur **New secret**.
4. Saisissez un nom pour le secret, composé de lettres, de chiffres et de caractères de soulignement (`_`). Le nom doit commencer par une lettre ou un caractère de soulignement.
5. Collez la chaîne sensible dans le champ **Value**.
6. Cliquez sur **Add secret**.

Lorsque vous configurez un webhook pour une automatisation, sélectionnez les secrets d’équipe que le webhook est autorisé à utiliser. Pour en savoir plus sur les noms de champs, les jetons d’accès et les variables de charge utile, consultez [Créer une automatisation webhook](/fr/products/wandb/automations/create-automations/webhook).

<Note>
  Une fois un secret créé, vous pouvez y accéder dans la [charge utile d’une automatisation webhook](/fr/products/wandb/automations/create-automations/webhook) au format `${SECRET_NAME}`.
</Note>

<h2 id="rotate-a-secret">
  Faire pivoter un secret
</h2>

Faites pivoter un secret lorsque sa valeur change (par exemple, lorsqu’un identifiant d’authentification en amont est régénéré ou lorsque vous soupçonnez que la valeur existante a été compromise). Comme W\&B n’affiche plus la valeur actuelle d’un secret après sa création, la rotation permet également de remplacer une valeur dont vous n’avez plus de copie.

Pour faire pivoter un secret et mettre à jour sa valeur :

1. Cliquez sur l’icône en forme de crayon sur la ligne du secret pour ouvrir ses détails.
2. Saisissez la nouvelle valeur dans le champ **New value**. Vous pouvez également cliquer sur **Reveal secret value** pour vérifier la nouvelle valeur.
3. Cliquez sur **Replace secret**. La valeur du secret est mise à jour et ne correspond plus à la valeur précédente.

<Note>
  Une fois un secret créé ou mis à jour, vous ne pouvez plus afficher sa valeur actuelle. Faites plutôt pivoter le secret vers une nouvelle valeur.
</Note>

La rotation ou le remplacement d’un secret peut affecter toutes les fonctionnalités qui attendent encore l’ancienne valeur. Avant d’utiliser la nouvelle valeur partout, mettez à jour les [automatisations webhook](/fr/products/wandb/automations/create-automations/webhook), les [sandboxes](/fr/products/sandboxes/wandb/secrets) dans lesquelles le secret est injecté, [Weave Playground](/fr/products/wandb/weave/guides/tools/playground#add-provider-credentials-and-information) ou tout autre service qui l’utilise.

<h2 id="delete-a-secret">
  Supprimer un secret
</h2>

Supprimez un secret lorsqu’aucune fonctionnalité de l’équipe ne l’utilise. La suppression étant immédiate et définitive, vérifiez avant de continuer qu’aucune automatisation, sandbox ou autre consommateur ne fait encore référence à ce secret (voir [Gérer l’accès aux secrets](#manage-access-to-secrets)).

Pour supprimer un secret :

1. Cliquez sur l’icône de corbeille dans la ligne du secret.
2. Lisez la boîte de dialogue de confirmation, puis cliquez sur **Supprimer**. Le secret est supprimé immédiatement et définitivement.

<h2 id="manage-access-to-secrets">
  Gérer l’accès aux secrets
</h2>

Vous pouvez référencer les secrets d’une équipe par leur nom dans les [automatisations webhook](/fr/products/wandb/automations/create-automations/webhook), le [Weave Playground](/fr/products/wandb/weave/guides/tools/playground#add-provider-credentials-and-information), les [sandboxes](/fr/products/sandboxes/wandb/secrets) et d’autres fonctionnalités limitées à une équipe qui sélectionnent les secrets par leur nom.

Avant de supprimer un secret, mettez à jour ou supprimez chaque automatisation, configuration de sandbox ou flux du Playground qui l’utilise, afin d’éviter qu’ils cessent de fonctionner.


## Related topics

- [Secrets](/fr/products/sandboxes/wandb/secrets.md)
