Aller au contenu

Comptes et connexion

Restorm s’utilise sans compte : l’édition Community ne demande aucune inscription. La connexion sert à débloquer les capacités des éditions Pro et Enterprise.

Le bouton Compte est à droite de la barre de titre. Son menu propose Se connecter, puis, une fois connecté, Tableau de bord, Passer à Pro ou Gérer mon abonnement, et Se déconnecter.

Le menu du bouton Compte, connecté : le nom du titulaire, son édition, puis les entrées « Tableau de bord », « Gérer mon abonnement » et « Se déconnecter »

Restorm ouvre votre navigateur système et écoute sur un port local pour recevoir le retour d’authentification. Vous vous connectez donc dans un vrai navigateur, avec votre gestionnaire de mots de passe et votre second facteur.

Le jeton de session est stocké par le coffre-fort du système d’exploitation, et aucun jeton brut ne traverse le pont interne de l’application.

Vos droits sont matérialisés par un jeton signé qui porte votre plan et vos capacités. Il est vérifié hors ligne par l’application, et rafraîchi périodiquement ainsi qu’au retour du focus sur la fenêtre.

Ce point mérite d’être souligné : un serveur compromis ne peut pas accorder de capacités qu’il n’a pas le droit de signer.

La cellule la plus à gauche de la barre d’état affiche en permanence :

Restorm v1.4.2 - Community

Elle se met à jour immédiatement à la connexion, à la déconnexion et au rafraîchissement des droits.

Deux rôles au sein d’une organisation :

RôlePeut
adminGérer la facturation, les sièges et les membres
memberUtiliser les capacités du plan

Passer à Pro ouvre le tunnel d’achat ; Gérer mon abonnement ouvre le portail client, où l’on modifie le moyen de paiement, télécharge les factures et gère les sièges.

L’exécution headless ne se connecte pas de manière interactive : elle lit un jeton d’organisation dans la variable d’environnement RESTORM_TOKEN.

Ce jeton, préfixé rstk_, se génère depuis le tableau de bord de votre compte. Il est rattaché à l’organisation, pas à une personne : le départ d’un collègue ne casse pas votre pipeline.

Terminal window
export RESTORM_TOKEN="rstk_…"
restorm --open ./api.restorm --run "Tests de fumée" --headless

Placez-le dans le coffre à secrets de votre CI, jamais dans le dépôt.

Un jeton absent, invalide ou révoqué fait sortir la commande avec le code 3, et un message explicite en indique la raison. Voir Exécution headless et CI.