Base de connaissances

Protégez vos sites avec votre propre Gcore WAAP

Connectez un jeton d'API Gcore provenant d'un compte avec WAAP activé, puis consultez vos domaines protégés et changez le mode de pare-feu de chacun depuis votre tableau de bord.

Ce que cette connexion vous apporte

Connecter Gcore WAAP (la protection des applications web et des API de Gcore) vous permet de voir les domaines que protège votre propre Gcore WAAP, et de changer le mode de pare-feu de chaque domaine depuis votre tableau de bord Zinn®.

Avant de commencer

Un compte Gcore personnel, avec WAAP activé. Cette intégration est exclusivement en formule « apportez votre propre compte » : nous ne revendant pas WAAP ; par conséquent, le produit, le contrat et la facture relèvent de votre relation avec Gcore, et ce que vous y exécutez est imputé à votre compte Gcore, et non à votre abonnement Zinn®.

1. Créer la clé sur Gcore

Dans le portail client Gcore, ouvrez votre avatar en haut à droite, puis allez sur Profil → Jeton d'API → Créer un jeton. Donnez-lui un nom, choisissez N'expire jamais ou une date d'expiration, et attribuez-lui un rôle pour chaque produit dont il a besoin. Gcore affiche le jeton une seule fois ; veillez à le copier à ce moment-là.

Le même jeton fonctionne pour chaque produit Gcore que vous connectez. Si vous avez donc déjà connecté un produit Gcore, vous pouvez coller à nouveau le même jeton, à condition que ses rôles couvrent également ce produit. Un jeton ne peut pas se voir attribuer un rôle supérieur à celui de votre propre compte.

2. Connecter le service ici

Ouvrez Intégrations dans votre tableau de bord et choisissez Connecter un compte. Sélectionnez Pare-feu d'application web comme groupe et Gcore WAAP comme compte, saisissez le Jeton d'API, puis cliquez sur Connecter le compte.

Nous testons les informations saisies avant tout enregistrement. Une clé non fonctionnelle n'est jamais stockée, et le message d'erreur indique la cause du problème. Une clé valide est conservée de manière chiffrée dans notre coffre-fort de secrets (jamais dans notre base de données) et n'est plus jamais affichée, pas même pour vous.

Et ensuite ?

  • Vos domaines protégés, ainsi que le mode actif pour chacun d'eux, sont répertoriés sous Vos propres services, accessibles via le bouton Ouvrir vos propres services de la connexion dans Intégrations.
  • Vous pouvez basculer un domaine entre le mode bloquer (les requêtes correspondantes sont refusées), surveiller (les correspondances sont uniquement journalisées et le trafic continue de passer) et désactivé. Ce que nous affichons et enregistrons correspond au mode rapporté par Gcore après la modification, et non à celui demandé.
  • ⚠️ Le mode de surveillance n'est pas une protection. Il est utile pour vérifier qu'une règle ne refusera pas de vrais visiteurs, et aucun trafic n'est bloqué tant qu'un domaine se trouve dans cet état.

En cas de problème de connexion

Le message indique que le produit n'est pas activé. Le jeton est valide, mais WAAP n'est pas activé sur ce compte Gcore — Gcore refuse alors toute lecture. Activez-le dans le portail client Gcore (ou demandez à Gcore de le faire), puis relancez la connexion. Un jeton dont le rôle n'inclut pas WAAP produit le même refus ; créez-en un qui l'inclut.

Le message indique qu'un domaine est verrouillé. Gcore verrouille lui-même le mode d'un domaine, généralement pour des raisons de compte ou de facturation, et un mode verrouillé ne peut pas être modifié d'ici. Résolvez le problème directement dans le panneau de contrôle de Gcore.

Le message indique que la clé a été rejetée. C'est presque toujours l'une de ces trois causes : un espace ou un saut de ligne copié avec la clé, une clé expirée, ou une clé révoquée ou régénérée après que vous l'avez copiée. Créez une nouvelle clé et collez-la.

La connexion s'établit, mais une action ultérieure échoue. La clé s'authentifie mais ne dispose pas d'une autorisation requise par l'action. Créez une nouvelle clé dotée des autorisations énumérées ci-dessus, puis déconnectez l'ancienne connexion et connectez la nouvelle clé.

Déconnexion

Ouvrez Intégrations, recherchez le compte et cliquez sur Déconnecter. Cette action supprime immédiatement la clé stockée. Tout service l'utilisant s'arrête lors de sa prochaine action, et les écrans qui en dépendaient l'indiquent explicitement au lieu d'échouer silencieusement.

La déconnexion n'annule pas ce qui a déjà été fait : les enregistrements, déploiements ou paramètres que nous avons modifiés sur votre compte restent inchangés. Si vous pensez que la clé elle-même a pu être compromise, révoquez-la également auprès du fournisseur ; la déconnexion supprime notre copie, pas la leur.

Derniers articles du blog

Ce que nous écrivons sur l'hébergement, le SEO et la gestion de sites à grande échelle.

SEO et netlinking depuis la couche d'hébergement : la vision d'un opérateur en 2026

Comment l'hébergement façonne l'indexation et la valeur des liens en 2026 : maintenir les pages indexées, auditer les domaines expirés avant de les exploiter, créer des liens sans laisser de traces, et un point de vue honnête sur ce que l'infrastructure peut et ne peut pas faire pour le référencement naturel.

Lire l'article

Rendre WordPress Rapide et Sécurisé : Une Liste de Contrôle des Performances et des Extensions

Une liste de contrôle pratique pour un WordPress rapide et sécurisé : mise en cache au niveau du serveur, cache d'objets par site, la poignée de plugins qui valent la peine d'être utilisés, mise à jour de la pile technique, et les pages WooCommerce à ne jamais mettre en cache.

Lire l'article

Comment choisir un hébergement web infogéré en 2026 : Le guide de l'acheteur

Ce qui distingue réellement un bon hébergement infogéré d'un serveur bas de gamme avec panneau de configuration — migrations, sauvegardes, isolation, véritable mise en cache et mise à l'échelle honnête — et comment l'évaluer avant de vous engager.

Lire l'article

Lire le blogue

Toujours bloqué ?

Le support est inclus dans chaque forfait, le service est ouvert 24 heures par jour et vous pouvez nous écrire dans l'une de nos 58 langues ; nous vous répondons dans la vôtre.

Contacter le support Tous les articles