Aller au contenu principalAller à la navigationAller au pied de page
Centre d'aide

Avancé · Aller plus loin

Connecter QuotyFast à vos outils : clés d'API et webhooks

Créez des clés d'API limitées à ce dont vos outils ont besoin, et recevez vos événements QuotyFast sur votre propre adresse, signés.

Mis à jour le · 2 min de lecture

Où se trouvent les réglages

Ouvrez « Paramètres », onglet « API & Webhooks ». L'onglet est réservé au propriétaire de l'organisation.

Créer une clé d'API

  1. 1Cliquez sur « Créer une clé ».
  2. 2Donnez-lui un « Nom », par exemple celui du site ou de l'outil qui l'utilisera.
  3. 3Cochez les « Permissions » nécessaires. « Écrire des demandes » permet de poster une demande de devis depuis votre site. Une permission marquée « Réservé » n'est encore utilisée par aucune route.
  4. 4Listez les « Origines autorisées », une par ligne. Cochez « Accepter aussi les pages hébergées par QuotyFast » si besoin, ou « Serveur à serveur » pour des appels sans navigateur.
  5. 5Cliquez sur « Créer la clé ».

La clé ne s'affiche qu'une fois : « Copier la clé » tout de suite. Le serveur n'en garde qu'une empreinte ; une clé perdue se remplace par une nouvelle.

Origines et appels serveur

Une liste d'origines vide refuse tout : il faut au moins une origine, les pages QuotyFast ou le mode serveur à serveur. Ce mode n'est pas un joker : une requête venant d'un site non listé reste refusée.

Gérer vos clés

Chaque clé affiche son « Dernier usage », ou « Jamais utilisée. ». « Modifier les origines » met à jour les sites acceptés. « Révoquer » coupe la clé : tout appel qui l'utilise est refusé immédiatement.

Si vous utilisez déjà des formulaires de demande de devis, « Reprendre les clés de formulaire » les fait apparaître ici. Vos formulaires continuent de fonctionner sans changement.

Ajouter un webhook

  1. 1Dans « Webhooks sortants », cliquez sur « Ajouter un webhook ».
  2. 2Saisissez l'« URL de destination » : https uniquement, sans identifiants dans l'adresse.
  3. 3Cochez les « Événements » à recevoir. Un événement marqué « Réservé » n'est encore émis par aucun module.
  4. 4Cliquez sur « Créer le webhook ».

Le « Secret de signature » ne s'affiche qu'une fois : copiez-le. Chaque requête porte l'en-tête X-QuotyFast-Signature, composé de sha256= suivi du HMAC-SHA256 du corps calculé avec ce secret. Vérifiez-le à la réception.

Suivre les livraisons

« Livraisons » ouvre les « Dernières livraisons » d'un webhook : l'événement, le statut — « En attente », « Livré » ou « Échec » —, le nombre de tentatives, la date et le détail d'une erreur. Le contenu envoyé n'est pas réaffiché.

« Désactiver » suspend un webhook, « Activer » le relance. Après une série d'échecs consécutifs, QuotyFast le désactive automatiquement et l'indique sur la carte.

Une question sur ce guide ? Écrivez-nous à contact@quotyfast.com ou utilisez le chat : vous parlez directement aux fondateurs.