Skip to main content
Ouvrez Paramètres → Intégrations → Clés API. L’onglet nécessite la fonctionnalité API sur le restaurant et l’accès aux intégrations. Une clé est liée à un restaurant. Elle permet à un outil externe de lire ou gérer des données selon les droits choisis, sans partager votre compte collaborateur.

Créer une clé

  1. Cliquez sur Créer une clé API et donnez un nom identifiable, par exemple « Connecteur hôtel ».
  2. Relisez les scopes sélectionnés. Le formulaire les pré-sélectionne largement : ne conservez que ceux requis par le connecteur.
  3. Choisissez une expiration si nécessaire.
  4. Créez la clé et copiez le jeton complet immédiatement dans le stockage sécurisé du connecteur.
La liste n’affiche ensuite qu’un préfixe, pas le secret complet. Un préfixe suivi de points de suspension ne peut pas servir à authentifier une requête.

Comprendre les scopes

Les groupes couvrent catalogue, disponibilités, lecture des réservations, données sensibles, création/modification, annulation, confirmation/insertion forcée, webhooks et appels manqués. Exemple : un outil qui consulte seulement les disponibilités n’a pas besoin de modifier ou forcer des réservations. Les scopes d’une clé et les rôles collaborateurs sont deux réglages distincts. Le développeur utilise le jeton dans l’en-tête Authorization: Bearer …. Consultez la référence API pour les routes et formats ; ne collez pas la clé dans un script public ou dans une demande au support. Le scope WEBHOOKS_WRITE est affiché dans le formulaire, mais aucune route publique v1 ne gère les webhooks. Configurez-les dans les paramètres EatNow. Le détail des scopes précise les droits et champs masqués.

Révoquer et dépanner

La liste indique les scopes et la dernière utilisation. Ouvrez le menu de la clé puis Révoquer pour retirer son accès ; le connecteur qui l’utilise cessera de fonctionner. Une clé perdue ne se relit pas : créez un remplacement et révoquez l’ancienne selon votre procédure. Pour un refus d’accès, vérifiez le jeton complet, le restaurant, l’expiration, la révocation et les scopes. Transmettez le nom/préfixe et le message d’erreur au support, jamais le secret.