À quoi sert ce jeton ?
Le jeton (« token ») est une clé personnelle qui autorise l'espace administrateur à enregistrer vos photos et vidéos directement sur GitHub, là où le site est hébergé. Sans lui, l'admin peut voir le site mais pas le modifier. C'est l'équivalent d'une clé de la salle de répétition : ne la confiez qu'aux personnes de confiance. 🎵
Le jeton (« token ») est une clé personnelle qui autorise l'espace administrateur à enregistrer vos photos et vidéos directement sur GitHub, là où le site est hébergé. Sans lui, l'admin peut voir le site mais pas le modifier. C'est l'équivalent d'une clé de la salle de répétition : ne la confiez qu'aux personnes de confiance. 🎵
1
Connectez-vous à GitHub
Ouvrez github.com/login et connectez-vous avec le compte qui gère le site :
Sign in to GitHub
Username or email address
siteofficiel
Password
••••••••••••
Sign in
💡 Astuce : si GitHub vous demande un code de vérification par e-mail (« Device verification »), consultez la boîte mail associée au compte et recopiez le code.
2
Ouvrez la page de création de jeton
Le plus simple : cliquez directement sur ce lien —
github.com/settings/personal-access-tokens/new
Ou naviguez à la main :
- Cliquez sur votre photo de profil (rond en haut à droite)
- Settings (Paramètres)
- Tout en bas du menu de gauche : Developer settings
- Dans le menu de gauche : Personal access tokens → Fine-grained tokens
- Bouton vert Generate new token
⚠️ Important : choisissez bien « Fine-grained tokens » et non « Tokens (classic) ». Les jetons fine-grained sont plus sûrs : ils ne donnent accès qu'au dépôt du site, pas à tout le compte.
3
Remplissez les informations de base
New fine-grained personal access token
Token name
Admin site chorale
Expiration
Custom → 1 year▾
Description (facultatif)
Jeton pour l'espace admin du site Crème Anglaise
- Token name : un nom pour vous y retrouver, ex.
Admin site chorale - Expiration : choisissez Custom puis une date dans 1 an (maximum possible). Notez la date : il faudra refaire un jeton à l'échéance.
4
Limitez l'accès au dépôt du site
Dans la section Repository access, trois choix s'offrent à vous :
Repository access
Public repositories (read-only) ← SURTOUT PAS : lecture seule !
All repositories
Only select repositories ← choisissez celui-ci
Select repositories ▾ → ✔ siteofficiel/creme-anglaise-
- Cochez Only select repositories
- Cliquez sur le menu Select repositories
- Cherchez et cochez
creme-anglaise-(avec le tiret à la fin !)
⚠️ Erreur n°1 la plus fréquente : laisser « Public repositories (read-only) » sélectionné. C'est le choix par défaut de GitHub et il est en lecture seule — c'est exactement ce qui provoque l'erreur « Resource not accessible by personal access token » lors de l'envoi d'une photo.
5
Donnez la permission d'écriture — l'étape cruciale ✨
Descendez à la section Permissions puis dépliez Repository permissions. Une longue liste apparaît. Cherchez la ligne Contents :
Repository permissions
ActionsNo access ▾
AdministrationNo access ▾
ContentsRead and write ▾ ← RÉGLEZ CECI
IssuesNo access ▾
MetadataRead-only (obligatoire, auto)
- Sur la ligne Contents, cliquez sur le menu déroulant (il affiche « No access »)
- Choisissez Read and write (lecture et écriture — pas « Read-only » !)
- La ligne Metadata passera automatiquement en « Read-only » : c'est normal
- Ne touchez à aucune autre ligne — tout le reste peut rester sur « No access »
⚠️ Erreur n°2 la plus fréquente : choisir « Read-only » au lieu de « Read and write », ou oublier complètement cette étape. Résultat : la connexion à l'admin fonctionne, mais l'envoi de photos échoue.
6
Générez et copiez le jeton
- Tout en bas de la page, cliquez sur le bouton vert Generate token
- GitHub affiche votre jeton une seule et unique fois — il ressemble à :
github_pat_11ABCDEF0abcdefghij_KLmnopQRstuvwxYZ1234… - Cliquez sur l'icône 📋 pour le copier
- Collez-le immédiatement dans un endroit sûr : gestionnaire de mots de passe, ou un fichier privé sur votre ordinateur
⚠️ Une fois la page quittée, le jeton n'est plus jamais affiché. Si vous le perdez, pas de panique : supprimez-le (Revoke) et créez-en un nouveau en refaisant ce tutoriel.
7
Connectez-vous à l'espace admin
- Ouvrez siteofficiel.github.io/creme-anglaise-/admin.html
- Saisissez le mot de passe administrateur (demandez-le au bureau de l'association)
- Collez votre jeton dans le champ prévu
- Cochez « Se souvenir de moi » pour ne pas le retaper sur cet appareil
- Cliquez 🔑 Se connecter
✅ Test automatique : dès la connexion, l'admin vérifie que votre jeton a bien le droit d'écriture. Si un message d'erreur apparaît à cette étape, reprenez le tutoriel aux étapes 4 et 5 — inutile d'essayer d'envoyer une photo, cela échouerait.
🎉 Si la connexion passe sans erreur : tout est bon ! Vous pouvez ajouter, renommer, réorganiser et supprimer photos et vidéos. Le site se met à jour tout seul en 1 à 2 minutes après chaque action.
❓ Questions fréquentes
- J'ai l'erreur « Resource not accessible by personal access token »
- Votre jeton n'a pas le droit d'écriture. Refaites un jeton en suivant scrupuleusement les étapes 4 et 5 : dépôt
creme-anglaise-sélectionné + Contents : Read and write. - J'ai l'erreur « Jeton invalide ou expiré »
- Le jeton a été mal copié (vérifiez qu'il ne manque pas de caractères), révoqué, ou sa date d'expiration est passée. Créez-en un nouveau.
- J'ai déjà un jeton « classic » (il commence par ghp_)
- Il peut fonctionner à condition d'avoir la case repo entière cochée lors de sa création. En cas de doute, préférez un jeton fine-grained (ce tutoriel).
- Le jeton peut-il abîmer mon compte GitHub ?
- Non. Créé selon ce tutoriel, il ne donne accès qu'au seul dépôt du site, uniquement pour lire/écrire des fichiers. Il ne peut ni supprimer le dépôt, ni toucher aux autres projets, ni changer le mot de passe.
- Comment supprimer un jeton compromis ?
- GitHub → Settings → Developer settings → Fine-grained tokens → cliquez sur le jeton → Revoke (ou Delete). Puis créez-en un nouveau.
- Plusieurs personnes peuvent-elles administrer le site ?
- Oui : soit elles partagent le même jeton (simple mais moins traçable), soit chacune est ajoutée comme collaborateur du dépôt (Settings du dépôt → Collaborators) et crée son propre jeton avec ce tutoriel.
- Que faire quand le jeton expire dans un an ?
- GitHub vous prévient par e-mail avant l'échéance. Refaites simplement ce tutoriel pour créer un nouveau jeton, puis reconnectez-vous à l'admin avec.