Skip to main content
Le tableau de bord analytique sur l402kit.com/dashboard affiche des statistiques en temps réel pour tous les paiements transitant par votre API : total de sats reçus, répartition par endpoint, tendance sur 7 jours et transactions récentes.

Configuration

Le tableau de bord est protégé par un jeton secret — DASHBOARD_SECRET. Vous le générez une seule fois et le stockez là où vous conservez vos autres secrets.

1. Générer un secret

Ou utilisez n’importe quel gestionnaire de mots de passe pour générer une chaîne aléatoire robuste.

2. Le définir dans votre provider

Cloudflare Workers :
Node.js / autre :

3. Se connecter

Rendez-vous sur l402kit.com/dashboard, entrez votre secret et vous êtes connecté. Pas d’e-mail, pas d’OAuth, pas de cookie — le secret est envoyé en tant que x-dashboard-secret à chaque requête de statistiques.

Ce que vous voyez


API

Les mêmes données sont disponibles directement via l’API — utile pour construire votre propre tableau de bord ou alimenter Grafana.

Modèle de sécurité

  • Le secret ne quitte jamais votre environnement — il est comparé côté serveur dans le Cloudflare Worker par égalité stricte
  • Aucun jeton de session n’est émis — chaque requête revalide le secret
  • Le secret dispose d’un accès en lecture seule — il peut uniquement appeler /api/stats, sans possibilité d’écrire ou de supprimer des données
  • Générez un nouveau secret à tout moment en mettant à jour DASHBOARD_SECRET via wrangler secret put
Ne committez jamais DASHBOARD_SECRET dans git. Ajoutez-le à votre .gitignore et utilisez wrangler secret put ou le gestionnaire de secrets de votre CI/CD.

Rotation du secret

Aucune entrée de base de données à mettre à jour. Le Worker lit le secret depuis l’environnement à chaque requête.