Accès programmatique sécurisé à votre CRM

Émettez des clés API d’espace de travail liées à des profils de permissions. Authentification Bearer sur /api/v1 pour objets, champs et enregistrements — la même gouvernance que les membres dans Opérations.

v1

Surface REST

Objets, champs, enregistrements

osk_

Clés Bearer

Affichées une fois, révocables à tout moment

RLS

Accès appliqué

Profils de permissions sur chaque appel

CRM headless, même gouvernance

Clés Bearer à périmètre sur /api/v1 — objets, champs, enregistrements.

Les systèmes externes ne devraient pas avoir besoin d’une session navigateur pour rester synchronisés avec votre pipeline. OSTRATA expose une API REST versionnée pour que jobs, pipelines ETL et applications partenaires lisent et écrivent des enregistrements avec un périmètre explicite.

Chaque clé hérite d’exactement un profil de permissions. Révoquez à tout moment ; les secrets ne sont affichés qu’une fois à la création. Les clés n’accordent jamais l’accès à la Configuration — seulement ce que le profil autorise sur /api/v1.

  • Clés Bearer à périmètre

    Secrets osk_ avec Authorization: Bearer sur chaque requête.

  • Cycle de vie complet des enregistrements

    Lister, créer, lire, mettre à jour et supprimer des enregistrements par type d’objet.

  • Accès lié au profil

    Mêmes règles d’objets et de champs que les collaborateurs — pas de porte dérobée super-utilisateur.

Clés

Clés liées aux profils de permissions

Créez d’abord un profil, puis émettez une clé qui l’hérite.

  • Nommez les clés pour l’intégration (sync facturation, ETL entrepôt)
  • Copiez le secret une fois — il ne sera plus affiché
  • Révoquez immédiatement les clés compromises ou obsolètes

Points d’accès

Surface /api/v1

Endpoints REST versionnés sur votre schéma d’espace de travail.

  • Objets et définitions de champs pour la découverte
  • CRUD enregistrements avec recherche et pagination
  • Catalogue documenté sur /docs/api avec exemples curl

Bidirectionnel

Application à chaque appel

La sécurité au niveau des lignes et les contrôles de profil s’appliquent aux clients API.

  • Aucune fuite de données entre espaces de travail
  • Restrictions au niveau des champs alignées sur l’expérience membre
  • Comportement cohérent pour chat et HTTP

Automatisation

Modèles de synchronisation bidirectionnelle

Émettez des événements sortants et acceptez des mises à jour entrantes depuis votre stack.

  • Interrogez ou webhook votre middleware à la clôture d’affaire
  • PATCH des enregistrements quand le statut facturation ou ERP change
  • Gardez OSTRATA et les systèmes externes comme sources coégales

Réponses courtes avant de demander l'accès.

Comment m’authentifier ?
Authorization: Bearer osk_VOTRE_CLE sur les requêtes vers /api/v1. Consultez /docs/api pour le catalogue complet.
Une clé API peut-elle accéder à la Configuration ?
Non. Les clés n’effectuent que les opérations API autorisées par leur profil de permissions.
Où créer des clés ?
Les administrateurs de l’espace émettent des clés dans Configuration → Clés API après avoir défini les profils de permissions.
En quoi cela diffère-t-il des Intégrations ?
Les intégrations couvrent Google et Telegram. L’API s’adresse à vos propres services, ETL et systèmes partenaires.

Demander l'accès

Parlez-nous de votre équipe. Nous vous contacterons lorsque votre espace sera prêt.

Accès programmatique sécurisé à votre CRM | OSTRATA