Jetons d'accès personnels pour Forktastic : configuration et bonnes pratiques
Procédure pas à pas complète des JAP pour Forktastic : émission, portée, révocation, pourquoi des jetons par client et que faire si un jeton fuit.

Les jetons d'accès personnels (JAP) sont la façon dont le serveur MCP de Forktastic authentifie les requêtes. Ce sont des identifiants de chaîne courte que vous émettez depuis votre compte, limités à un accès en lecture seule, révocables à tout moment. Cet article est la procédure complète des JAP : émission, portée, révocation, bonnes pratiques de sécurité.
Qu'est-ce qu'un JAP
Une longue chaîne aléatoire (pensez à plus de 40 caractères) qui identifie de manière unique un jeton associé à votre compte. Lorsque vous vous authentifiez auprès du serveur MCP de Forktastic, vous transmettez le JAP dans l'en-tête d'autorisation. Le serveur le fait correspondre à votre compte et accorde un accès en lecture seule à votre bibliothèque de recettes.
Comment en émettre un
- Ouvrez Forktastic.
- Paramètres → Jetons d'accès personnels.
- Appuyez sur « Nouveau jeton ».
- Donnez-lui une étiquette : « Claude Desktop », « Cursor », « my-agent-server », tout ce qui décrit son utilisation.
- Appuyez sur « Créer ».
- Copiez le jeton immédiatement : il n'est affiché qu'une seule fois. Après cet écran, le jeton complet n'est plus visible (seuls les derniers caractères, pour l'identification).
Pourquoi émettre des jetons distincts pour des utilisations distinctes
Un JAP par client est le bon modèle. Si vous utilisez Claude Desktop sur votre ordinateur portable et Cursor au bureau et un agent distinct sur un serveur, émettez trois JAP étiquetés en conséquence. Trois raisons :
- La révocation est granulaire. Si le JAP de votre ordinateur portable fuit, vous ne révoquez que celui-là sans perturber votre travail de bureau.
- Les limites de débit ne sont pas regroupées. Chaque JAP a ses propres buckets de 60/min et 5 000/jour, de sorte qu'un agent incontrôlable sur une machine ne limite pas les autres.
- Piste d'audit. Vous pouvez voir quel JAP fait quelles requêtes dans les journaux d'utilisation.
Ce qu'un JAP accorde
Un accès en lecture seule aux données de votre compte : vos recettes, vos livres de cuisine, votre groupe familial, les recettes tendance (données publiques). Rien d'autre. Les outils du serveur MCP sont tous en lecture ; il n'y a pas de point de terminaison d'écriture, pas d'API de création de recette, pas d'API de suppression de quoi que ce soit.
Le JAP ne peut pas non plus voir les données des autres utilisateurs. Même au sein d'un groupe familial, le JAP ne lit que ce que votre compte est autorisé à voir (vos propres recettes plus le contenu partagé par la famille que le propriétaire de la famille a partagé).
Comment révoquer un JAP
Paramètres → Jetons d'accès personnels → appuyez sur un jeton → Révoquer. Immédiat ; le jeton cesse de fonctionner en quelques secondes. Réémettez-le si vous en avez besoin d'un nouveau.
Toujours révoquer lorsque :
- Un appareil avec le JAP est perdu ou volé.
- Vous désinstallez un client qui avait le JAP.
- Un coéquipier est parti et avait accès au JAP.
- Vous soupçonnez que le JAP a pu être exposé (commis à git, divulgué dans les journaux).
Bonnes pratiques de sécurité
- Ne jamais commettre un JAP à git : traitez-les comme des mots de passe. Utilisez des variables d'environnement dans votre configuration.
- Ne jamais partager un JAP dans le chat, même avec un coéquipier. Ils devraient émettre le leur.
- Ne réutilisez pas un JAP sur plusieurs machines. Émettez-en un par machine.
- Faites tourner les jetons périodiquement. Tous les 6 à 12 mois, révoquez et réémettez les JAP actifs.
Que faire si un JAP fuit
Révoquez-le immédiatement. Émettez-en un nouveau. Mettez à jour partout où l'ancien JAP était utilisé. Les dommages causés par une fuite de JAP Forktastic sont limités (accès en lecture seule à vos recettes uniquement), mais le principe de la révocation rapide est important.
Où aller ensuite
Pour la configuration de Claude, procédure pas à pas de Claude. Pour Cursor, procédure pas à pas de Cursor. Pour les limites de débit, référence des limites de débit. Pour le pilier MCP, guide du pilier MCP.