Accéder à votre Odoo
Quatre valeurs, dont trois se lisent et une se crée. claude2odoo lit votre instance pour comparer la maquette à ce qui existe vraiment. Il n'y écrit rien : le connecteur n'émet que des lectures.
Les quatre valeurs
| Champ | Ce qu'on attend |
|---|---|
| URL de l'instance | https://exemple.odoo.com — le schéma et le nom d'hôte, sans chemin derrière |
| Base de données | Le nom exact de la base, pas l'adresse du site |
| Identifiant | Le login du compte, inchangé — la clé remplace le mot de passe, pas le login |
| Clé API | Une clé dédiée, créée pour claude2odoo |
L'URL de l'instance
C'est l'adresse à laquelle vous ouvrez Odoo dans votre navigateur, jusqu'au nom d'hôte : https://exemple.odoo.com. Un domaine personnalisé fonctionne s'il sert bien la même instance.
Le nom exact de la base
C'est le champ sur lequel on se trompe le plus souvent, parce qu'aucun écran ne l'affiche de la même façon selon l'hébergement. Le nom de la base n'est pas l'URL du site : les deux coïncident souvent, jamais toujours.
Odoo Online
- Ouvrez https://www.odoo.com/my/databases et connectez-vous : vos bases y sont nommées.
- Pour une base atteinte à https://exemple.odoo.com, le nom est exemple — renommer la base y change aussi son adresse, les deux restent alignés.
- Si vous servez le site derrière un domaine personnalisé, le nom de la base reste celui du sous-domaine .odoo.com.
Odoo.sh
- La base de production porte le nom du projet : c'est le nom du projet qui définit son adresse.
- Pour une base de staging ou de développement, chaque build a la sienne. Ouvrez la branche, onglet Shell, et lancez psql : l'invite affiche le nom de la base à laquelle vous êtes connecté.
Auto-hébergé
- La valeur db_name de votre odoo.conf, ou l'argument -d de la ligne de commande du service.
- Si plusieurs bases sont listées, le sélecteur affiché avant l'écran de connexion les nomme toutes.
Créer une clé API dédiée
- Connectez-vous à Odoo avec le compte qui servira à la lecture.
- Cliquez votre avatar, en haut à droite, puis Préférences — « Mon profil » selon la version.
- Ouvrez l'onglet de sécurité. Il a changé de nom entre les versions :
- Odoo 17 et 18 : Sécurité du compte ;
- Odoo 19 : Sécurité.
- Dans la section Clés API, cliquez le bouton — là encore le libellé diffère : Nouvelle clé API en 17 et 18, Ajouter une clé API en 19. Odoo peut vous redemander votre mot de passe pour confirmer que le compte est bien le vôtre.
- Donnez une description explicite : claude2odoo — lecture. C'est la seule chose qui vous permettra de reconnaître cette clé plus tard, et donc de la supprimer sans hésiter.
- Choisissez une durée de validité — à partir d'Odoo 18 seulement : en 17 la clé n'expire pas et l'écran ne pose pas la question. Pour ne pas avoir d'expiration, choisissez l'option de clé permanente. Une clé qui expire n'est pas un problème : elle se recrée en une minute, et une expiration vaut mieux qu'une clé oubliée active.
- Copiez la clé immédiatement. Odoo ne la réaffichera jamais. Perdue, elle se supprime et se recrée — elle ne se relit pas.
Le mode développeur n'est pas nécessaire pour cet écran. Il ne commande que le réglage administrateur de durée maximale des clés, pas leur création.
Dans claude2odoo, collez la clé dans le champ « Clé API Odoo ». Le champ « Identifiant » reste le login habituel du compte : la clé remplace le mot de passe, pas le login.
Pourquoi une clé dédiée, et pas votre mot de passe
- Elle se révoque seule. Supprimer une clé n'oblige pas à changer votre mot de passe ni à déconnecter vos sessions. Le jour où vous arrêtez d'utiliser claude2odoo, vous supprimez la clé : c'est tout ce qu'il y a à faire.
- Elle ne permet pas de se connecter à l'interface. Une clé API sert aux appels programmatiques ; elle n'ouvre pas de session dans le navigateur.
- Elle porte son usage écrit. Dans six mois, la liste des clés de votre compte est la seule trace de qui accède à quoi. Une clé décrite « claude2odoo — lecture » se comprend sans enquête.
- Elle isole l'incident. Une clé compromise n'est pas un mot de passe compromis.
Mieux encore : créez la clé sur un compte dédié à la lecture plutôt que sur votre compte personnel. Un utilisateur interne supplémentaire peut compter dans votre abonnement Odoo — si c'est un obstacle, utilisez un compte existant qui a déjà les droits, et une clé dédiée sur ce compte.
Les droits nécessaires
claude2odoo lit quatre modèles, et rien d'autre :
| Modèle | Ce qui en est lu |
|---|---|
| ir.ui.view | Les vues, actives ou non, et celles qui portent un website_id — les copies COW |
| ir.model.data | La résolution des xmlid, et leur noupdate |
| website | Le nom des sites |
| website.page | L'URL des pages et le site auquel elles appartiennent |
Un compte qui administre déjà le site les lit. Un compte utilisateur ordinaire, non : il obtiendra une erreur de droits sur ir.ui.view. Si l'audit échoue alors que la base, le login et la clé sont bons, c'est là qu'il faut regarder.
Ce que claude2odoo fait de votre clé
- Elle n'est ni enregistrée ni journalisée. Elle vit le temps de la requête, puis elle est oubliée.
- Elle est redemandée à chaque audit. C'est la conséquence directe du point précédent, pas un oubli d'ergonomie.
- Ce qui rejoint votre historique : les constats, la version, la liste des sites, le nombre de pages et de vues COW. Jamais un secret.
- L'accès est en lecture seule par construction : le connecteur n'émet que des lectures. Ce n'est pas une case à cocher qu'on pourrait décocher.
Le champ « URL publique du site » de l'audit, quand vous le renseignez, sert à mesurer le rendu d'une page publique : contraste réellement composé, éléments recouverts, largeurs. Il est facultatif, et lui aussi en lecture.