Les données de votre module Ressources humaines (fiches employé, congés, salaires, notes de frais) sont sensibles. Lorsque vous exposez ces données via l'API Dokos — par exemple pour alimenter un outil de pointage externe, un logiciel de paie tiers ou un tableau de bord — vous devez vous assurer que :
Pour vous aider à valider que vos permissions Ressources humaines sont correctement configurées, Dokos fournit dans son environnement de démonstration plusieurs comptes de test dédiés aux tests de sécurité des API.
Ces comptes sont volontairement créés avec des profils et des rôles différents afin que vous puissiez :
Les comptes de test sont créés automatiquement lors de l'initialisation des données de démonstration. Ils couvrent les principaux profils RH :
| Profil | Rôle | Usage typique |
|---|---|---|
| Employé | Employee | Vérifier qu'un employé n'accède qu'à ses propres données (congés, notes de frais) |
| Responsable RH | HR Manager | Valider qu'un responsable peut consulter et approuver pour son équipe |
| Administrateur système | System Manager | Confirmer le comportement attendu pour un accès global |
Repérez le Doctype et la méthode concernés. Par exemple :
Employee — fiche employéLeave Application — demande de congéExpense Claim — note de fraisUtilisez l'authentification HTTP Basic avec la clé et le secret :
curl -u <api_key>:<api_secret> \
https://votre-instance.dokos.cloud/api/resource/Employee/<employee_name>
| Scénario | Compte employé | Compte responsable RH |
|---|---|---|
| Lecture de sa propre fiche | ✅ Autorisé | ✅ Autorisé |
| Lecture de la fiche d'un autre employé | ❌ Refusé / vide | ✅ Autorisé si dans l'équipe |
| Lecture des salaires | ❌ Refusé | ✅ Selon rôles |
| Création d'un congé pour un autre employé | ❌ Refusé | ✅ Selon rôles |