---
title: "Sécurisez vos tokens API avec une IP allowlist"
description: "Avec une couche de sécurité supplémentaire sur vos tokens API, vous protégez vos envois au niveau IP. Vous décidez depuis quels serveurs il est possible d'envoyer."
url: "https://lettermint.co/fr/journal-des-modifications/limiter-vos-tokens-api-a-des-adresses-ip-specifiques"
published: "2026-07-28"
last_updated: "2026-07-28"
---

# Sécurisez vos tokens API avec une IP allowlist

> Avec une couche de sécurité supplémentaire sur vos tokens API, vous protégez vos envois au niveau IP. Vous décidez depuis quels serveurs il est possible d'envoyer.

Lorsque vous envoyez des e-mails, vous voulez limiter
l'accès au maximum. Un token ne fait alors que ce pour
quoi il est prévu, à l'endroit où il doit tourner. C'est
pourquoi vous pouvez déjà créer plusieurs tokens par
projet et définir, avec les *project limits*, quels
projets peuvent envoyer depuis un domaine. Si vous
travaillez en
[agence](https://lettermint.co/fr/pour/agences)
avec un projet par client, le domaine d'un client reste
hors de portée du projet d'un autre.

Ce qui n'était pas encore possible, c'est de définir
depuis où un token peut être utilisé. Désormais, vous
pouvez attribuer à chaque token une liste d'adresses IP
autorisées. Cela vaut pour l'API et pour
[SMTP](https://lettermint.co/fr/base-de-connaissances/definitions/qu-est-ce-que-smtp).

## Comment ça marche ?

Pour envoyer un e-mail avec Lettermint, vous vous
connectez à nos serveurs. Chaque connexion provient d'une
adresse IP. C'est l'adresse de la machine depuis laquelle
vous envoyez. Comme cette adresse fait partie de la
connexion, vous pouvez vous en servir pour sécuriser qui
a le droit d'utiliser votre token.

La liste se règle par token. Vous pouvez ainsi fixer le
token de votre serveur de production sur une seule
adresse et laisser ouvert celui que vous utilisez en
local. Vous pouvez indiquer une seule adresse ou toute
une plage en une fois.

Les connexions depuis une autre adresse sont refusées
avec un `401`. Si vous laissez le champ vide, le token
fonctionne depuis n'importe quelle adresse. Dans
l'aperçu de vos tokens, `Restriction` indique lesquels
sont limités et lesquels ne le sont pas.

Vous pouvez limiter vos tokens API d'équipe de la même
manière. La même chose vaut alors pour la gestion de vos
domaines, projets et webhooks.

## Disponible maintenant

Dans votre
[tableau de bord](https://app.lettermint.co),
vous trouvez les tokens API sous votre projet. Modifiez-y
un token existant pour définir la liste. Pour les tokens
API d'équipe, faites de même sous `Manage team`. Pour en
savoir plus, consultez notre documentation sur les
[project API tokens](https://lettermint.co/docs/platform/projects-and-routes/api-tokens#restrict-a-token-by-ip-address)
et les
[team API tokens](https://lettermint.co/docs/platform/teams/api-tokens#restrict-a-token-by-ip-address).
