Connecter Apus à des systèmes tiers via l'API
Apus expose une API REST et des webhooks pour synchroniser les données dans les deux sens avec des systèmes externes. Cet article couvre l'authentification, les deux modèles d'intégration et les bonnes pratiques.
Obtenir des identifiants API
- Rendez-vous dans Admin → API & intégrations.
- Créez un client API et limitez-le aux modules dont il a besoin.
- Stockez le secret client en lieu sûr — il n'est affiché qu'une seule fois.
- Utilisez le secret pour demander un jeton d'accès à chaque appel.
Récupérer des données (REST)
Appelez les points de terminaison REST pour lire ou écrire des enregistrements — factures, produits, partenaires et plus encore. Les requêtes sont limitées aux permissions de votre client, de sorte qu'une intégration ne voit jamais que ce que son rôle autorise.
Émettre des événements (webhooks)
Enregistrez une URL de webhook pour recevoir les événements (par ex. une facture comptabilisée, une commande créée) dès qu'ils se produisent, plutôt que d'interroger le système. Apus signe chaque charge utile afin que vous puissiez vérifier qu'elle provient de votre locataire.
Bonnes pratiques
Utilisez des portées de moindre privilège par intégration, faites tourner les secrets périodiquement et vérifiez les signatures des webhooks. L'activité de chaque client API est visible dans le journal d'audit.
Créez un client API par système externe afin de pouvoir révoquer ou faire tourner un accès sans affecter les autres.