Intégrations

API partenaire

Jetons d'accès à portée limitée, permissions par jeton et journal des requêtes — avec une documentation OpenAPI publique.

En bref

Formule
Business+
Dernière mise à jour
2 septembre 2026

Ce que cela couvre

Une API REST sur vos propres données — pièces, véhicules, commandes, clients, catégories et demandes — pour qu'un autre système que vous utilisez, ou un partenaire avec lequel vous travaillez, puisse lire et écrire sans que personne n'ait à partager de mot de passe.

Comment cela fonctionne dans ELVPro

Des jetons, pas des identifiants

Vous émettez un jeton d'accès par intégration. Il n'est affiché qu'une seule fois, stocké sous forme hachée, et sa révocation prend effet immédiatement — aucun mot de passe à faire tourner, et personne ne se connecte à votre place.

Des permissions par jeton

Chaque jeton ne porte que les droits que vous lui accordez : lecture des pièces, écriture des pièces, lecture des véhicules, lecture ou écriture des commandes, des clients, des demandes, lecture des catégories. Un partenaire de comparaison de prix reçoit uniquement parts.read, rien de plus ; un outil d'entrepôt obtient également les droits d'écriture.

Uniquement vos données

La délimitation par centre est appliquée par le socle applicatif, pas par le point d'accès — un jeton ne peut en aucun cas voir les données d'un autre centre VHU.

Limité en débit, par jeton

Chaque jeton dispose de son propre quota, si bien qu'un script qui s'emballe ne peut pas ralentir la boutique en ligne pour les acheteurs.

Chaque appel est journalisé

Méthode, chemin, jeton, statut et temps de réponse sont conservés dans un journal des requêtes que vous pouvez consulter — ainsi, « la synchronisation ne fonctionne plus » devient une question à laquelle on peut répondre.

Versionnée et documentée

Les points d'accès se trouvent sous /api/v1, avec une documentation lisible et un document OpenAPI 3.0 publié publiquement, afin qu'un développeur puisse générer un client sans attendre votre intervention.

La suppression reste à part

Les clients ne peuvent pas être supprimés via l'API — l'effacement passe par le circuit GDPR, afin qu'une demande de personne concernée soit toujours traitée dans les règles.

Quand cela se passe

Quand cela se déclenche et ce que cela fait
Quand Ce qui se passe
Dès que le partenaire appelle l'API est disponible en continu, sans fenêtre d'export.
Au moment où vous révoquez le jeton cesse de fonctionner dès la requête suivante.
À chaque requête journalisation, limitation de débit et vérification des permissions, avant même l'exécution du point d'accès.

Pourquoi c'est important

Tôt ou tard, autre chose a besoin de vos données : un outil de comptabilité, la boutique d'un partenaire, un synchroniseur de stock, un script que vous avez écrit vous-même. Les alternatives sont un identifiant partagé, un export CSV nocturne, ou l'extraction d'écran — autant de solutions qui tombent en panne silencieusement et qu'on ne peut jamais révoquer proprement.

Ce que nous ne prétendons pas

L'API est disponible dans les offres Business et Enterprise ; l'offre Enterprise bénéficie d'un débit plus élevé. Elle couvre les données opérationnelles de votre centre VHU — pas la facturation de la plateforme, ni les données d'un autre centre.

Prêt à la connecter ?

Lancez un essai gratuit et configurez l'intégration dans votre propre centre VHU — sans carte bancaire.