Accès programmatique sécurisé à votre CRM
Émettez des clés API d’espace de travail liées à des profils de permissions. Authentification Bearer sur /api/v1 pour objets, champs et enregistrements — la même gouvernance que les membres dans Opérations.
v1
Surface REST
Objets, champs, enregistrements
osk_
Clés Bearer
Affichées une fois, révocables à tout moment
RLS
Accès appliqué
Profils de permissions sur chaque appel
CRM headless, même gouvernance
Clés Bearer à périmètre sur /api/v1 — objets, champs, enregistrements.
Les systèmes externes ne devraient pas avoir besoin d’une session navigateur pour rester synchronisés avec votre pipeline. OSTRATA expose une API REST versionnée pour que jobs, pipelines ETL et applications partenaires lisent et écrivent des enregistrements avec un périmètre explicite.
Chaque clé hérite d’exactement un profil de permissions. Révoquez à tout moment ; les secrets ne sont affichés qu’une fois à la création. Les clés n’accordent jamais l’accès à la Configuration — seulement ce que le profil autorise sur /api/v1.
Clés Bearer à périmètre
Secrets osk_ avec Authorization: Bearer sur chaque requête.
Cycle de vie complet des enregistrements
Lister, créer, lire, mettre à jour et supprimer des enregistrements par type d’objet.
Accès lié au profil
Mêmes règles d’objets et de champs que les collaborateurs — pas de porte dérobée super-utilisateur.
Clés
Clés liées aux profils de permissions
Créez d’abord un profil, puis émettez une clé qui l’hérite.
- Nommez les clés pour l’intégration (sync facturation, ETL entrepôt)
- Copiez le secret une fois — il ne sera plus affiché
- Révoquez immédiatement les clés compromises ou obsolètes
Points d’accès
Surface /api/v1
Endpoints REST versionnés sur votre schéma d’espace de travail.
- Objets et définitions de champs pour la découverte
- CRUD enregistrements avec recherche et pagination
- Catalogue documenté sur /docs/api avec exemples curl
Bidirectionnel
Application à chaque appel
La sécurité au niveau des lignes et les contrôles de profil s’appliquent aux clients API.
- Aucune fuite de données entre espaces de travail
- Restrictions au niveau des champs alignées sur l’expérience membre
- Comportement cohérent pour chat et HTTP
Automatisation
Modèles de synchronisation bidirectionnelle
Émettez des événements sortants et acceptez des mises à jour entrantes depuis votre stack.
- Interrogez ou webhook votre middleware à la clôture d’affaire
- PATCH des enregistrements quand le statut facturation ou ERP change
- Gardez OSTRATA et les systèmes externes comme sources coégales
Questions
Réponses courtes avant de demander l'accès.
- Comment m’authentifier ?
- Authorization: Bearer osk_VOTRE_CLE sur les requêtes vers /api/v1. Consultez /docs/api pour le catalogue complet.
- Une clé API peut-elle accéder à la Configuration ?
- Non. Les clés n’effectuent que les opérations API autorisées par leur profil de permissions.
- Où créer des clés ?
- Les administrateurs de l’espace émettent des clés dans Configuration → Clés API après avoir défini les profils de permissions.
- En quoi cela diffère-t-il des Intégrations ?
- Les intégrations couvrent Google et Telegram. L’API s’adresse à vos propres services, ETL et systèmes partenaires.