Administration sécurisée
de l’écosystème PEX
Un accès nominatif, contextualisé par périmètre. Chaque action sensible est tracée et rattachée au bon périmètre d’administration.
- Compte nominatifChaque administrateur utilise son propre identifiant.
- Périmètre expliciteLe périmètre est porté par le compte, jamais choisi à la connexion.
- Double authentificationEnvironnement de démonstration : l’obligation du second facteur y est temporairement levée pour les campagnes de recette. Le contrôle existe, chaque connexion sans second facteur est journalisée, et l’obligation est rétablie hors démonstration.
PEX · Accès administrateur sécurisé · Les tentatives sont journalisées.
Connexion administrateur
Connectez-vous à votre espace d’administration. Votre périmètre est chargé depuis votre compte.
Sécurité renforcée : les tentatives échouées verrouillent temporairement le compte, et chaque tentative est journalisée.
Environnement de démonstration.Les profils ci-dessous sont des comptes fictifs. En production, le périmètre est porté par le compte et cette liste n'existe pas dans l'application livrée.
Se connecter sans cliquer (automatisation)
Les cartes ci-dessus ne sont qu'un raccourci. Toute campagne automatisée peut poster directement les deux champs — la clé pin reste canonique, password en est un alias accepté.
curl -X POST "https://pexlgo.site/v1/auth/admin/login" \
-H "content-type: application/json" \
-d '{"email":"admin.general@plateforme.pe","pin":"1122"}'La réponse porte accessToken, à présenter en Authorization: Bearer. Un compte enrôlé au second facteur reçoit d'abord un 401 portant twoFactorRequired: true : renvoyez alors le même corps avec otp. La posture d'authentification de cet environnement se lit sur GET /platform/security/authentication-policy, pour l'affirmer plutôt que la deviner.
← Connexion officine (opérateur)
—