Deux développeurs qui travaillent ensemble devant deux écrans dans un bureau lumineux

Votre site affiche des quantités fausses, votre comptable ressaisit les factures dans son outil, votre application métier ignore tout de vos clients : vos logiciels ne se parlent pas, et ce sont vos employés qui font le lien à la main. Le module API & Webhooks d'Almawarid ouvre vos données à vos développeurs, avec des règles claires : ce qu'une clé peut lire, ce qu'elle peut écrire, et à quel rythme.

Des logiciels qui ne se parlent pas, et des employés qui recopient

Une entreprise qui grandit finit souvent avec trois ou quatre outils : un site ou une boutique en ligne, un logiciel métier développé sur mesure, un tableur de suivi, et le logiciel de gestion. Entre eux, un seul pont : quelqu'un qui recopie. Les erreurs de saisie s'accumulent, les chiffres divergent d'un outil à l'autre, et personne ne sait plus lequel croire.

Brancher deux logiciels fait aussi peur, et à raison : une clé d'accès confiée à un prestataire, ou oubliée dans le code d'un site, peut devenir une porte ouverte sur votre stock et vos factures. Il faut pouvoir connecter sans tout exposer.

Une API qui suit les mêmes règles que vos écrans

L'API d'Almawarid est une API REST en HTTPS, au format JSON. Elle couvre la facturation (factures, devis, proformas, bons de commande, bons de livraison, avoirs, versements et clients), le stock et les achats (produits avec leurs quantités en temps réel, mouvements, dépôts, inventaires, fournisseurs, achats) et les ressources humaines (salariés, bulletins en lecture, contrats, pointages, avances). Chaque appel passe par les mêmes contrôles que l'écran : une facture numérotée ne redevient pas brouillon, une sortie qui rendrait le stock négatif est refusée, et chaque écriture est complète ou n'a pas lieu.

La sécurité est réglée par défaut. Une clé fraîchement ouverte ne fait que lire ; le mode lecture et écriture s'active à votre demande. Le jeton d'un employé ne fait que ce que son écran lui permet. Les appels sont plafonnés à 20 par minute et 500 par jour par jeton. Et plutôt que d'interroger l'API en boucle, votre système peut recevoir des webhooks : un envoi signé HMAC-SHA256, vers une adresse HTTPS, quand une facture est payée, quand son statut change ou quand un client est créé.

Comment ça marche, en cinq écrans

  1. Démarrer en 3 étapes : le module est activé à la demande, puis la page de documentation affiche votre jeton et des exemples prêts à copier en cURL, Python et PHP.
  2. Récupérer votre jeton : une seule en-tête suffit, Authorization: Token suivi du jeton, à garder secret comme un mot de passe.
  3. Points d'entrée : la liste des routes par domaine, avec pour chacune le niveau d'accès requis, les paramètres, et un exemple de requête et de réponse.
  4. Webhooks : la section qui montre comment déclarer, par un appel à l'API, une adresse HTTPS et les événements voulus ; le secret de signature n'est affiché qu'une fois, et la liste des webhooks donne le dernier statut et les échecs de chacun.
  5. Ce que répond l'API : le tableau des codes de réponse, de 200 à 429, avec pour chacun ce qu'il faut faire.

Ce que vous y gagnez

  • Un site qui dit vrai. Les quantités et les prix se lisent en temps réel, au lieu d'un export de la veille.
  • Moins de ressaisie. Un client ou une pièce créés ailleurs entrent directement dans Almawarid, avec les mêmes contrôles qu'à l'écran.
  • Des clés qui ne débordent pas. Lecture seule par défaut, droits de l'employé respectés, plafond d'appels par jeton.
  • Des intégrations qui réagissent. Les webhooks préviennent votre système quand une facture est payée, sans interrogation permanente.
  • Une documentation lisible. Des exemples en cURL, Python et PHP, et un tableau des erreurs qui dit quoi faire.

Pour qui ?

Le module s'adresse aux entreprises qui ont un développeur, un prestataire informatique ou un logiciel métier à relier. L'usage normal d'Almawarid, application mobile, poste de bureau ou pointeuses biométriques, n'en a pas besoin. Pour une boutique WooCommerce, le module E-commerce assure la synchronisation sans aucun développement.

  • Entreprises dotées d'un site ou d'une application sur mesure
  • Éditeurs de logiciels métier et intégrateurs
  • Distributeurs reliés à leurs revendeurs
  • Groupes qui consolident plusieurs outils
  • Directions informatiques qui alimentent un tableau de bord

Questions fréquentes

Faut-il ce module pour l'application mobile ou le poste de bureau ?

Non. L'application, le poste Desktop et les pointeuses biométriques fonctionnent sans lui. Le module ne sert qu'à brancher vos propres outils.

Une clé volée peut-elle modifier mes données ?

Une clé neuve est en lecture seule : elle ne peut ni créer ni modifier. Le mode écriture ne s'active qu'à votre demande, et chaque jeton reste limité aux droits de l'utilisateur qui l'a créé. Ne publiez jamais un jeton dans le code visible d'une page web.

Quels événements déclenchent un webhook ?

Trois aujourd'hui : facture payée, changement de statut d'une facture, client créé. L'envoi se fait en un essai, avec un délai court ; un webhook qui échoue 20 fois de suite se désactive seul, et l'API permet de rattraper un événement manqué.

Quelles sont les limites d'appels ?

20 appels par minute et 500 par jour par jeton, lectures et écritures confondues. Au-delà, l'API répond 429 : il faut espacer les appels. Les listes se lisent par pages de 100, jusqu'à 200 par page.

Peut-on établir un bulletin de paie par l'API ?

Non, et c'est voulu : les bulletins se lisent par l'API mais s'établissent à l'écran, où se vérifient barèmes, absences et avances.

Voir le module API & Webhooks sur votre cas

Venez à la démonstration avec votre développeur et la liste des données que votre site ou votre logiciel doit lire ou écrire : nous vérifions ensemble, route par route, ce que l'API couvre déjà.

  • La démonstration. Un conseiller vous montre le module API & Webhooks sur votre activité, en ligne et sur votre écran, et répond à vos questions. Demander une démonstration.
  • La version d'essai. Elle s'active avec un conseiller, pendant la démonstration, sur votre propre compte : vos vrais produits, vos vrais clients, et 14 jours pour travailler dedans. Créez votre compte pour la demander.
  • Les ateliers de personnalisation. Pendant l'essai, nous adaptons avec vous les écrans, les documents et les réglages à votre façon de travailler. Ces ateliers sont gratuits.

Le module API & Webhooks s'ouvre à la demande : demandez-le pendant la démonstration, le conseiller vous en donne le prix, et vous ne payez que si vous décidez de continuer. Les formules de base sont sur la page des tarifs.

Demander la démo sur WhatsAppDemander une démonstration

Pour aller plus loin