Clés et permissions
Une clé est une identité Moodle
Chaque clé MCP enveloppe un jeton de service web Moodle et les rôles avec lesquels ce jeton agit. Lorsqu'un assistant appelle un outil, votre Moodle l'exécute en tant que cet utilisateur : les permissions de Moodle constituent donc la limite extérieure. Une clé émise pour un enseignant ne peut pas lire le cours d'un autre enseignant, quelle que soit la demande de l'assistant.
Rôles reconnus : admin, manager, editingteacher, teacher, student et user. Les outils hors des rôles d'une clé ne sont ni listés à l'assistant ni exécutables.
Cycle de vie d'une clé
Les clés se créent dans Organisation → Moodle → Clés MCP ou depuis la section Utilisateurs du plugin (elles apparaissent alors avec créée par : moodle). La valeur est affichée une seule fois : conservez-la comme un mot de passe. Ensuite, le panneau ne connaît que son empreinte, ses quatre derniers caractères et son état.
| État | Effet |
|---|---|
| Active | Fonctionne normalement. |
| Suspendue | Rejetée jusqu'à réactivation. Réversible. |
| Révoquée | Définitivement morte. Non réversible : émettez une nouvelle clé. |
| Expirée | Au-delà de sa date d'expiration, si elle en avait une. |
L'authentification a lieu à chaque requête : un changement d'état prend donc effet dès l'appel suivant de l'assistant, sans session à attendre.
Restreindre davantage une clé
Les rôles fixent le plafond ; ces restrictions l'abaissent. Elles sont utiles lorsque vous confiez une clé à une personne, un service ou une automatisation qui ne devrait pas pouvoir faire tout ce que permet son compte Moodle.
- Lecture seule : la clé n'exécute que des outils de lecture. Tout outil modifiant est refusé, même si le rôle l'autorise. C'est ce qu'il y a de plus sûr à distribuer.
- Outils autorisés : une liste explicite de noms. Tout ce qui n'y figure pas est refusé — c'est ainsi qu'on construit une clé étroite et dédiée.
- Cours autorisés : une liste d'identifiants de cours. Tout appel citant un cours hors de la liste est rejeté, ce qui permet de limiter une clé à un programme.
- Expiration : une date facultative après laquelle la clé cesse de fonctionner. Pratique pour les prestataires, les pilotes et les démos.
Les restrictions sont appliquées côté serveur à chaque appel, y compris ceux qui passent par les outils de passerelle : un assistant ne peut pas les contourner par la discussion.
Quelle clé alimente quoi
- Un assistant externe utilise la clé configurée dans ce client.
- Le chat IA du panneau utilise la clé qu'un propriétaire ou un administrateur sélectionne dans Organisation → Moodle → Identité du chat. Ses rôles deviennent l'identité Moodle du chat, résolue côté serveur à chaque message ; la valeur de la clé n'atteint jamais le navigateur.
- Se connecter avec votre Moodle (OAuth) lie l'assistant à l'identité de la personne connectée, sans clé à copier ni à stocker.
Bonnes pratiques
- Une clé par personne ou par intégration : les clés partagées ne peuvent pas être révoquées de manière sélective.
- Privilégiez la lecture seule, sauf si l'assistant doit réellement modifier Moodle.
- Fixez une expiration à tout ce qui est temporaire.
- Consultez dernière utilisation dans la liste des clés et révoquez ce qui dort depuis longtemps.
- En retirant un membre, révoquez ses clés en plus de le retirer de l'organisation — ce sont deux étapes distinctes, voir organisations et membres.
- Renouvelez la clé lorsqu'une personne s'en va, plutôt que d'espérer que sa boîte de réception était propre.