Skip to main content

Endpoint & Authentification

En-têtes (Headers) :
  • x-api-key: [VOTRE_API_KEY]
La clé API est propre à chaque partenaire et n’est autorisée que sur les agences qui lui ont été attribuées. Un appel avec une clé invalide, ou visant une agence non autorisée, n’est pas exécuté.

Paramètres de la requête (Body)

string
required
Identifiant unique de l’agence.
string
required
Numéro de l’équipement concerné.

Spécifications de sécurité

Validité du jeton : Le jeton (token) inclus dans l’URL a une durée de validité de 5 minutes. Il doit être généré à chaque nouveau chargement de page sur votre plateforme.

Réponse (Success 200)

L’API retourne une URL signée permettant un accès direct à la fiche technique.
string
URL sécurisée incluant le jeton unique.

Utilisation de l’URL

L’URL générée doit être utilisée exclusivement via une redirection externe ou l’ouverture d’un nouvel onglet dans le navigateur de l’utilisateur.
Note sur l’intégration : Pour des raisons de sécurité et d’expérience utilisateur, l’affichage de la fiche via une balise <iframe> n’est pas supporté.
Méthode recommandée :
  1. L’utilisateur clique sur un bouton “Voir la fiche technique” sur votre interface.
  2. Votre backend appelle l’API generate_token.
  3. Vous redirigez l’utilisateur vers l’URL reçue.