> ## Documentation Index
> Fetch the complete documentation index at: https://novita.ai/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Accès sécurisé

export const SandboxConfigHint = () => {
  if (typeof document === "undefined") {
    return null;
  } else {
    return <Note>Before running the example code in this document, please ensure you have properly configured environment variables. For details, please refer to <a href="/docs/fr/guides/sandbox-your-first-agent-sandbox#configure-environment-variables">Configure Environment Variables</a>.</Note>;
  }
};

L’accès sécurisé fournit une authentification pour la communication entre le SDK et le contrôleur de sandbox.

Le contrôleur de sandbox s’exécute dans chaque sandbox et expose l’interface de gestion utilisée par le SDK, notamment les opérations sur le système de fichiers, l’exécution de commandes et d’autres capacités de contrôle de la sandbox. Lorsque l’accès sécurisé est désactivé, la possession d’un ID de sandbox suffit pour invoquer ces interfaces, ce qui peut permettre un contrôle non autorisé de la sandbox depuis l’environnement.

<Note>
  À partir de la version du SDK `v2.0.0`, l’accès sécurisé est activé automatiquement chaque fois qu’une sandbox est créée. Les anciens templates personnalisés peuvent ne pas prendre cela en charge, auquel cas une reconstruction peut être nécessaire.
</Note>

<SandboxConfigHint />

## Chemin de migration

Pour les templates personnalisés créés avec envd avant `v0.2.0`, l’accès sécurisé n’est disponible qu’après la reconstruction du template.
Vous pouvez définir `secure` sur `false` afin de désactiver temporairement l’accès sécurisé lors de la création de la sandbox, mais la désactivation de l’accès sécurisé n’est pas recommandée pour une utilisation en production en raison des risques de sécurité.

Utilisez `novita-sandbox-cli template list` pour vérifier le `Envd version` du template. Vous pouvez également inspecter les templates dans le tableau de bord.

## Versions prises en charge

Les sandboxes créées à partir de templates avec envd `v0.2.0` ou version ultérieure prennent en charge l’accès sécurisé sans configuration supplémentaire.

Dans les SDK JavaScript et Python, l’accès sécurisé était disponible en tant que configuration facultative à partir de `v1.5.0`.
Depuis le SDK `v2.0.0`, les sandboxes sont provisionnées avec l’accès sécurisé activé par défaut.

## Accéder directement à l’API de la sandbox

Lorsque vous interagissez avec une sandbox sans utiliser l’un des SDK, vous pouvez envoyer des requêtes directement à l’URL du contrôleur de sandbox.
Pour les sandboxes exécutées avec l’accès sécurisé, les requêtes API directes ne sont acceptées que si elles incluent le jeton d’accès généré au moment de la création. Lorsque vous utilisez le SDK, l’accès sécurisé est géré automatiquement ; `X-Access-Token` n’est nécessaire que lors de l’appel direct des API du contrôleur de sandbox sans le SDK.

Incluez ce jeton dans l’en-tête `X-Access-Token` pour toutes les requêtes directes au contrôleur de sandbox.

Les opérations de [téléversement](/docs/fr/guides/sandbox-filesystem-upload#upload-with-pre-signed-url) et de [téléchargement](/docs/fr/guides/sandbox-filesystem-download#download-with-pre-signed-url) par URL nécessitent des URL pré-signées. Nous recommandons d’utiliser le SDK pour les générer.

## Désactiver l’accès sécurisé

La désactivation de l’accès sécurisé n’est pas recommandée, car elle peut exposer la sandbox à des risques de sécurité.

<CodeGroup>
  ```js JavaScript & TypeScript icon="js" theme={"system"}
  import { Sandbox } from 'novita-sandbox/code-interpreter'

  const sandbox = await Sandbox.create({ secure: false }) // Explicitly disable
  ```

  ```python Python icon="python" theme={"system"}
  from novita_sandbox.code_interpreter import Sandbox

  sandbox = Sandbox.create(secure=False)  # Explicitly disable
  ```
</CodeGroup>
