Aller au contenu
DiscordCatalog

Guide

Comment vérifier les autorisations d’un bot Discord avant de l’installer

L’écran d’autorisation résume un entier d’autorisations en termes simples avant de demander votre accord. Voici comment lire ce nombre vous-même en amont.

Étape 1 : récupérer le lien d’installation

Copiez l’adresse du bouton « Add to Discord » sans cliquer dessus. Un vrai lien commence par https://discord.com/oauth2/authorize et contient client_id. Discord propose le même écran via /api/oauth2/authorize et /api/v10/oauth2/authorize.

Si l’hôte n’est pas un domaine Discord, arrêtez-vous. C’est la forme la plus courante d’un faux lien d’installation ; l’analyse des autorisations ne suffit plus.

  1. Faites un clic droit sur le bouton d’installation et copiez l’adresse du lien.
  2. Vérifiez d’abord que l’hôte est discord.com.
  3. Collez l’URL entière dans le décodeur : l’analyse est locale, sans requête réseau.
Ouvrir le décodeur d’autorisations

Étape 2 : décoder l’entier d’autorisations

Le paramètre permissions est un champ de bits : chaque bit activé correspond à une autorisation. Le décodage transforme ce nombre opaque en une liste vérifiable.

Commencez en haut de la liste. Si Administrateur est actif, il implique tous les autres droits et ignore les restrictions par salon. Une longue et une courte liste accordent alors les mêmes droits.

Essayer une vraie valeur : les paramètres d’installation publiés de MEE6

364870364415

Décoder cette valeur
Ce qu’accorde réellement Administrateur

Étape 3 : lire les portées séparément

Le paramètre scope est distinct des autorisations. Les autorisations définissent les actions du bot sur le serveur ; les portées définissent les actions de l’application sur votre compte Discord.

Pour une installation serveur, bot et applications.commands sont attendus. Sur un lien ordinaire, guilds.join, gdm.join, rpc ou messages.read demandent une explication avant de continuer.

Étape 4 : confirmer l’identifiant de l’application

Le client_id identifie l’application installée. Même un lien d’apparence correcte installe une autre application s’il contient un autre identifiant.

Chaque profil affiche l’identifiant vérifié auprès du point d’accès public de Discord. Le décodeur le rapproche automatiquement du catalogue : il nomme l’application correspondante ou indique qu’il ne la connaît pas.

Étape 5 : vérifier les intents privilégiés, absents du lien

Les autorisations sont propres au serveur et figurent dans le lien. Les intents privilégiés sont configurés sur l’application et s’appliquent partout. Message Content détermine notamment si elle peut lire les messages des membres, sans être visible à l’installation.

Le catalogue lit les intents dans les indicateurs publiés par Discord et les affiche comme faits observés. Consultez le profil avant de conclure que la liste d’autorisations dit tout.

Message Content : un intent, pas une autorisation

Étape 6 : comparer avec une alternative

Une demande de droits s’évalue face à une application qui accomplit la même tâche. Plusieurs applications du catalogue font un travail comparable avec des droits très différents ; les comparaisons exposent cet écart.

L’absence de paramètres d’installation est déjà un résultat : la demande ne peut être vérifiée qu’à l’écran d’autorisation. Le catalogue le signale au lieu de deviner.

Parcourir le catalogue

Sources