> This page is for Plate-forme, version V4 (default).
> For other versions, use one of these documentation indexes:
> - V4 (default): https://next.developer.frame.io/platform/v4/llms.txt
> - V4 expérimental: https://next.developer.frame.io/platform/v4-experimental/llms.txt
> - Hérité: https://next.developer.frame.io/platform/v2/llms.txt

> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://next.developer.frame.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://next.developer.frame.io/_mcp/server.

# Gestion des autorisations des utilisateurs

Ce guide explique comment gérer les autorisations des utilisateurs à l’aide de l’API Frame.io V4. Il explique le fonctionnement des autorisations aux niveaux du compte, de l’espace de travail et du projet, ainsi que les points d’entrée à utiliser pour chacun d’entre eux.

---

## Niveaux d’autorisation

Dans Frame.io, les autorisations sont gérées aux niveaux du compte, de l’espace de travail et du projet. Chaque niveau utilise son propre ensemble de rôles :

```
Account 
│
├── (admin)  - full access to all Workspaces, Projects, and Restricted Projects
│
└── (member)
        │
        ├── Workspace - (full_access | editor | edit_only | commenter | viewer)
        │       │
        │       └── Project - (full_access | editor | edit_only | commenter | viewer)
        │
        └── Restricted Project - (members require direct invite)
```

Chaque utilisateur dispose d’un rôle de compte. Grâce à l’API, vous pouvez définir le rôle d’un utilisateur sur

`admin` ou `membre`.

Les administrateurs de compte disposent d’un accès complet à tous les espaces de travail et à tous les projets. Les membres d’un compte peuvent être ajoutés de manière sélective aux espaces de travail et aux projets dont ils ont besoin.

Lorsque vous ajoutez un membre à un espace de travail, le niveau d’autorisation que vous lui attribuez (`full_access`, `editor`, `edit_only`, `commenter` ou `viewer`) s’applique à tous les projets existants et futurs de cet espace. Par exemple, si vous ajoutez un membre du compte en tant que `viewer`, celui-ci disposera des autorisations de `viewer` chaque fois qu’il accédera à un projet dans cet espace de travail. Ce même membre du compte peut être ajouté à un projet spécifique au sein de cet espace de travail en tant qu’`editor`. Par conséquent, chaque fois qu’il accédera à ce projet, il disposera des droits d’`editor`. Ses autorisations de `viewer` restent valables pour tous les autres projets de cet espace de travail. Étant donné que les affectations de projet sont distinctes des affectations d’espace de travail, si vous supprimez ce membre du compte de l’espace de travail, il conservera ses droits d’`editor` pour ce projet spécifique.

Les Projets restreints constituent une exception. Les membres d’un compte doivent toujours recevoir une invitation directe. Vous trouverez plus d’informations à ce sujet dans la section Autorisations au niveau du projet ci-dessous.

## Autorisations au niveau du compte

Chaque utilisateur de votre compte dispose d’un rôle :

| Rôle         | Autorisations                                                                                          | Configurable via l’API | Point d’entrée                               |
| ------------ | ------------------------------------------------------------------------------------------------------ | ---------------------- | -------------------------------------------- |
| Propriétaire | Accès complet à tous les espaces de travail et à tous les projets. Un par compte                       | Non                    | —                                            |
| `admin`      | Accès complet à tous les espaces de travail et à tous les projets                                      | Oui                    | `PATCH /accounts/:account_id/users/:user_id` |
| `member`     | Autorisations définies au niveau de l’espace de travail et/ou du projet                                | Oui                    | `PATCH /accounts/:account_id/users/:user_id` |
| Réviseur     | Accès uniquement via des liens de partage. Créé lorsqu’un utilisateur est ajouté à un partage sécurisé | Non                    | —                                            |

---

Les administrateurs de compte disposent d’un accès complet partout. Pour limiter l’accès d’un administrateur à certaines ressources, commencez par modifier le rôle de son compte et le remplacer par « Membre », puis ajoutez-le aux espaces de travail ou aux projets dont il a besoin.

Par exemple :

#### Répertoriez les rôles d’utilisateur du compte pour trouver l’identifiant de l’utilisateur et vérifiez son rôle actuel :

```curl

curl https://api.frame.io/v4/accounts/:account_id/users \
     -H "Authorization: Bearer <token>"

```

#### Mettez à jour le rôle du compte en « Membre » :

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "member"
  }
}'

```

#### Ajoutez-le à un projet :

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "edit_only"
  }
}'

```

### Points d’entrée des autorisations de compte

#### Répertorier les rôles d’utilisateur d’un compte

#### Répertorier les rôles d’utilisateur d’un compte

\


Répertorie les utilisateurs d’un compte donné, en indiquant leurs informations (identifiant, nom, adresse e-mail) ainsi que leur rôle au sein du compte.

\
&#x20;`GET` `https://api.frame.io/v4/accounts/:account_id/users` \
&#x20;[Documentation](/platform/api-reference/account-permissions/index)

#### Mettre à jour le rôle de l’utilisateur

#### Mettre à jour le rôle de l’utilisateur

\


Met à jour le rôle d’un utilisateur pour ce compte. Il s’agit pour l’instant d’un point d’entrée expérimental.

\
&#x20;\
&#x20;`PATCH` `https://api.frame.io/v4/accounts/:account_id/users/:user_id` \
&#x20;[Documentation](/platform/v4-experimental/api-reference/account-permissions/developer-api-web-experimental-account-user-roles-controller-update)

---

## Autorisations au niveau de l’espace de travail

Lorsque vous ajoutez un membre du compte à un espace de travail, celui-ci dispose de ce niveau d’autorisation pour tous les projets qu’il contient. Les espaces de travail sont accessibles uniquement sur invitation ; par conséquent, les membres du compte ne voient que les espaces de travail auxquels ils ont été ajoutés.

\


| Rôle          | Autorisations                                                                                                 |
| ------------- | ------------------------------------------------------------------------------------------------------------- |
| `full_access` | Charger, gérer, partager, commenter, consulter, télécharger, gérer les paramètres et inviter des utilisateurs |
| `editor`      | Charger, gérer, partager, commenter, consulter, télécharger                                                   |
| `edit_only`   | Charger, gérer, commenter, consulter. Ne peut ni partager ni télécharger                                      |
| `commenter`   | Consulter et commenter                                                                                        |
| `viewer`      | Consulter uniquement                                                                                          |

\


### Points d’entrée des autorisations de l’espace de travail

#### Répertorier les rôles d’utilisateur d’un espace de travail

#### Répertorier les utilisateurs

\


Répertorie les utilisateurs ayant accès à un espace de travail donné, en indiquant leurs informations personnelles (identifiant, nom, adresse e-mail) ainsi que leur rôle.

\
&#x20;`GET` `https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users` \
&#x20;[Documentation](/platform/api-reference/workspace-permissions/index)

#### Mettre à jour les rôles d’utilisateur

#### Mettre à jour le rôle de l’utilisateur

\


Modifie le rôle d’un utilisateur dans un espace de travail donné. Cela permet soit de mettre à jour le rôle de l’utilisateur s’il a déjà été ajouté à l’espace de travail, soit de l’ajouter avec le rôle indiqué.

\
&#x20;`PATCH` `https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users/:user_id` \
&#x20;[Documentation](/platform/api-reference/workspace-permissions/workspace-user-roles-update)

#### Supprimer un utilisateur

#### Supprimer un utilisateur

\


Supprime un utilisateur d’un espace de travail donné

\
&#x20;`DEL` `https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users/:user_id` \
&#x20;[Documentation](/platform/api-reference/workspace-permissions/workspace-user-roles-delete)

---

## Autorisations au niveau du projet

Les projets utilisent les mêmes niveaux d’autorisation que les espaces de travail. Ajoutez un utilisateur directement à un projet lorsqu’il a besoin d’accéder uniquement à ce projet spécifique, ou lorsqu’il a besoin d’un niveau d’autorisation différent de celui qui lui est attribué dans son affectation dans l’espace de travail. Il n’est pas nécessaire que les utilisateurs aient accès à l’espace de travail pour être ajoutés à un projet.

\


| Rôle                                               | Autorisations                                                                                                 |
| -------------------------------------------------- | ------------------------------------------------------------------------------------------------------------- |
| `full_access`                                      | Charger, gérer, partager, commenter, consulter, télécharger, gérer les paramètres et inviter des utilisateurs |
| `editor`                                           | Charger, gérer, partager, commenter, consulter, télécharger                                                   |
| `edit_only`                                        | Charger, gérer, commenter, consulter. Ne peut ni partager ni télécharger                                      |
| `commenter`                                        | Consulter et commenter                                                                                        |
| `viewer`                                           | Consulter uniquement                                                                                          |
|   **Exemple : ajouter un utilisateur à un projet** |                                                                                                               |

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "full_access"
  }
}'

```

---

### Projets restreints

Les projets restreints nécessitent une invitation directe. L’accès à l’espace de travail n’est pas transféré.

Les utilisateurs ne peuvent donc accéder à un projet restreint que s’ils y ont été ajoutés directement.

Pour accorder l’accès à un membre, ajoutez-le au projet en lui attribuant le niveau d’autorisation approprié.

> **Note**
>
> Les administrateurs et les propriétaires de compte font exception et ont accès à tous
>
> les projets restreints.

### Points d’entrée des autorisations de projet

#### Répertorier les rôles d’utilisateur d’un projet

#### Répertorier les rôles d’utilisateur d’un projet

\


Répertorie les utilisateurs ayant accès à un projet donné, en indiquant leurs informations personnelles (identifiant, nom, adresse e-mail) ainsi que leur rôle.

\
&#x20;`GET` `https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users` \
&#x20;[Documentation](/platform/api-reference/project-permissions/index)

#### Mettre à jour les rôles d’utilisateur

#### Mettre à jour les rôles d’utilisateur

\


Modifie le rôle d’un utilisateur dans un projet donné. Cela permet soit de mettre à jour le rôle de l’utilisateur s’il a déjà été ajouté au projet, soit de l’ajouter avec le rôle indiqué.

\
&#x20;`PATCH` `https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id ` \
&#x20;[Documentation](/platform/api-reference/project-permissions/project-user-roles-update)

#### Supprimer un utilisateur

#### Supprimer un utilisateur

\


Supprime un utilisateur d’un projet donné

\
&#x20;`DEL` `https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id` \
&#x20;[Documentation](/platform/api-reference/project-permissions/delete)

---

## Ressources

Voici quelques ressources supplémentaires qui pourraient vous être utiles :

* Le [forum des développeurs](https://forum.frame.io/) de Frame.io est l’endroit où les développeurs peuvent poser des questions, partager leurs commentaires et discuter de leurs projets.
* L’[article du Centre d’aide](https://help.frame.io/fr/articles/9875389-user-roles-and-permissions) sur les rôles d’utilisateurs ou d’utilisatrices et les autorisations.
* L’[aide-mémoire sur les autorisations](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html#prefer-attribute-and-relationship-based-access-control-over-rbac) OWASP, pour plus d’informations sur le contrôle d’accès basé sur les relations et les attributs.