Avancé · Aller plus loin
Connecter QuotyFast à vos outils : clés d'API et webhooks
Créez des clés d'API limitées à ce dont vos outils ont besoin, et recevez vos événements QuotyFast sur votre propre adresse, signés.
Mis à jour le · 2 min de lecture
Où se trouvent les réglages
Ouvrez « Paramètres », onglet « API & Webhooks ». L'onglet est réservé au propriétaire de l'organisation.
Créer une clé d'API
- 1Cliquez sur « Créer une clé ».
- 2Donnez-lui un « Nom », par exemple celui du site ou de l'outil qui l'utilisera.
- 3Cochez les « Permissions » nécessaires. « Écrire des demandes » permet de poster une demande de devis depuis votre site. Une permission marquée « Réservé » n'est encore utilisée par aucune route.
- 4Listez les « Origines autorisées », une par ligne. Cochez « Accepter aussi les pages hébergées par QuotyFast » si besoin, ou « Serveur à serveur » pour des appels sans navigateur.
- 5Cliquez sur « Créer la clé ».
La clé ne s'affiche qu'une fois : « Copier la clé » tout de suite. Le serveur n'en garde qu'une empreinte ; une clé perdue se remplace par une nouvelle.
Origines et appels serveur
Une liste d'origines vide refuse tout : il faut au moins une origine, les pages QuotyFast ou le mode serveur à serveur. Ce mode n'est pas un joker : une requête venant d'un site non listé reste refusée.
Gérer vos clés
Chaque clé affiche son « Dernier usage », ou « Jamais utilisée. ». « Modifier les origines » met à jour les sites acceptés. « Révoquer » coupe la clé : tout appel qui l'utilise est refusé immédiatement.
Si vous utilisez déjà des formulaires de demande de devis, « Reprendre les clés de formulaire » les fait apparaître ici. Vos formulaires continuent de fonctionner sans changement.
Ajouter un webhook
- 1Dans « Webhooks sortants », cliquez sur « Ajouter un webhook ».
- 2Saisissez l'« URL de destination » : https uniquement, sans identifiants dans l'adresse.
- 3Cochez les « Événements » à recevoir. Un événement marqué « Réservé » n'est encore émis par aucun module.
- 4Cliquez sur « Créer le webhook ».
Le « Secret de signature » ne s'affiche qu'une fois : copiez-le. Chaque requête porte l'en-tête X-QuotyFast-Signature, composé de sha256= suivi du HMAC-SHA256 du corps calculé avec ce secret. Vérifiez-le à la réception.
Suivre les livraisons
« Livraisons » ouvre les « Dernières livraisons » d'un webhook : l'événement, le statut — « En attente », « Livré » ou « Échec » —, le nombre de tentatives, la date et le détail d'une erreur. Le contenu envoyé n'est pas réaffiché.
« Désactiver » suspend un webhook, « Activer » le relance. Après une série d'échecs consécutifs, QuotyFast le désactive automatiquement et l'indique sur la carte.
Voir aussi
Une question sur ce guide ? Écrivez-nous à contact@quotyfast.com ou utilisez le chat : vous parlez directement aux fondateurs.