API REST · schéma OpenAPI
Construisez sur PrivateCore
Une API REST et un principe : elle tourne sur votre instance, jamais sur un serveur partagé avec d'autres clients. En ligne, c'est le serveur loué pour vous ; avec le Mac mini, c'est la machine de votre comptoir. Les clés sont à vous, et vous les révoquez d'un clic.
Ce que l'API permet
- Connecter vos outils custom : un tableau Airtable, un Slack, un ERP legacy, un tableau de bord Grafana maison.
- Automatiser ce que vous répétez : générer les factures récurrentes du mois, déclencher une relance quand un devis reste non signé 7 jours, synchroniser les stocks avec un fournisseur.
- Construire des apps internes : une app mobile pour l'équipe de salle, un widget réservation sur votre site vitrine, un dashboard multi-site custom pour la direction.
- Auditer et exporter : rapatrier toute votre compta en JSON, générer un FEC à la demande, miroir de votre base vers votre propre data warehouse.
Deux exemples d’appel
TypeScript
fetch const base = 'https://votre-instance';
const headers = { Authorization: `Bearer ${process.env.PRIVATECORE_API_KEY}` };
// Lister les clients (clé de portée read:crm)
const { items, next_cursor } = await fetch(`${base}/api/public/v1/clients?limit=50`, { headers })
.then((r) => r.json()); Python
requests import os
import requests
base = "https://votre-instance"
headers = {"Authorization": f"Bearer {os.environ['PRIVATECORE_TOKEN']}"}
# Exporter le FEC de l'exercice en cours
fec = requests.get(f"{base}/api/fec/export", params={"year": 2026}, headers=headers)
open("fec_2026.txt", "wb").write(fec.content) Authentification
Des clés d'API à portée limitée, révocables, avec une date d'expiration si vous le souhaitez.
- Création : une clé par intégration, depuis l'espace Développeur de votre instance. Vous choisissez ses portées (lecture des clients, des réservations, etc.).
- Jamais lisibles après coup : la clé s'affiche une seule fois, à sa création. Votre instance n'en garde qu'une empreinte SHA-256. Si vous la perdez, vous la révoquez et vous en créez une autre.
- Suivi : chaque clé garde sa date de dernière utilisation, pour repérer celles qui ne servent plus.
- Révocation instantanée : un clic suffit. Le token devient immédiatement invalide.
Rate limits
Aucun quota facturé. Chaque clé est limitée à 60 requêtes par minute (réglable sur l'instance), pour qu'un script emballé ne ralentisse pas l'interface des autres utilisateurs.
Au-delà, l'API répond 429 avec un en-tête Retry-After : le script attend une minute et reprend.
Documentation & statut
- Docs complètes :
/docssur votre instance (référence OpenAPI générée depuis le code). - Changelog : chaque version du backend expose un endpoint
/api/v1/changelog. - OpenAPI : spec OpenAPI 3.1 disponible en clair à
/api/openapi.json. Compatible Postman, Insomnia, code generators tiers. - Statut : l'API expose des points de santé (
/health,/health/ready) qu'un outil de supervision peut interroger.
Prêt à reprendre le contrôle ?
Une installation sur mesure, une réponse du fondateur, et un Mac Mini que vous achetez vous-même ou que nous livrons configuré.