Prompturn

Ouvert des deux côtés

Il y a environ cent vingt routes dans ce produit et aucune n’est la route publique. Celles-là changent de forme dès qu’un écran change. Un porteur de clé, lui, ne se redéploie pas, l’API publique est donc petite, versionnée et simple.

Vers Excel, depuis un fichier, et une URL qui crée des leads.

Une table exportée vers Excel depuis son propre en-tête, des lignes collées depuis un tableur et mises en correspondance, et une règle qui transforme tout ce qui est posté sur /website en lead.

Enregistré dans l’espace de démonstration par lequel chaque essai commence. Sans son.

Les tables que vous avez définies sont l’API

Une table créée par prompt ce matin est adressable cet après-midi, sous son propre nom, avec ses propres colonnes. Il n’y a pas d’étape d’enregistrement, parce qu’une étape d’enregistrement est une chose qu’on oublie.

Le document OpenAPI est généré par clé depuis les tables que cette clé peut atteindre, d’une part parce qu’un document listant des tables sur lesquelles vous recevez un 403 est un document qui ment, d’autre part parce qu’une table nommée « Candidats au licenciement » ne doit pas révéler son existence hors des RH.

  • CRUD complet : lister avec filtres, tri, recherche et pagination ; lire ; créer ; modifier ; supprimer vers la corbeille
  • Clés bearer uniquement, jamais de cookie et jamais de clé dans une URL
  • Chaque lecture et écriture passe par les mêmes contrôles que le navigateur
  • Une ligne que vous ne pouvez pas lire et une ligne absente répondent toutes deux 404
  • Un quota par clé, pour qu’une intégration emballée soit un frein et non une panne
GET /api/v1/machines?filter=site:eq:214&sort=entretien:asc
Authorization: Bearer …  — une clé liée à une personne
Mêmes privilèges, profondeurs, unités et sécurité de colonne
200 — 18 lignes, paginées, avec les colonnes lisibles par cette clé
GET /api/v1/openapi.json décrit l’ensemble, pour cette clé
Machines · API v1 · lecture

Tout ce à quoi il se connecte

Chacun de ces points est une décision, pas une case à cocher. Là où nous avons refusé une approche courante, la raison est sur la page.

Les machines qui lui parlent

  • API REST versionnée sur /api/v1, CRUD complet
  • Document OpenAPI généré par clé depuis vos propres tables
  • Clés API liées à une personne, pour que la piste d’audit nomme quelqu’un
  • Webhooks entrants qui démarrent un flux, un point d’entrée par flux
  • Étapes HTTP sortantes avec protection SSRF
  • Limites de débit par clé, configurables

Courrier

  • Connectez votre Outlook ou Gmail : délégué, par personne, jamais à l’échelle du domaine
  • Les messages arrivent sur la chronologie du client : qui, quand, objet, extrait, lien
  • Le corps des messages n’est jamais conservé : un extrait suffit à reconnaître un message
  • L’envoi passe par votre boîte, donc il satisfait SPF et figure dans vos Éléments envoyés
  • Une boîte de déploiement pour les réponses, routée par espace
  • Relais SMTP en repli, avec modèles

Identité

  • Authentification unique OIDC contre votre fournisseur d’identité
  • Revendiquez vos domaines de messagerie ; personne d’autre n’entre
  • Créer un compte à la première connexion, ou le refuser
  • SCIM 2.0, pour que votre annuaire crée et désactive les personnes
  • Le responsable de facturation garde toujours un mot de passe, pour qu’une mauvaise configuration ne vous enferme pas dehors
  • Vérification en deux étapes pour qui la veut

Fichiers et chiffres

  • Import Excel et CSV, colonnes appariées et erreurs affichées par ligne
  • Export de n’importe quel écran vers CSV ou Excel
  • Pièces jointes sur les fiches, avec un plafond de taille et d’espace par espace
  • Numéros de TVA vérifiés auprès du service VIES de la Commission, la preuve conservée
  • Devis et factures rendus en documents, prêts à imprimer ou envoyer
  • Sauvegardes que vous prenez, téléchargez et restaurez

Là où nous avons dit non, et pourquoi

Microsoft Graph et Google offrent tous deux un moyen de lire chaque boîte d’une organisation. Tous deux refusés ici. Un CRM capable de lire le courrier du directeur général est un CRM qu’aucune équipe sécurité ne valide, et une surface de protection des données que nous porterions à jamais.

Une connexion par personne, accordée par elle, et les routes ne prennent jamais d’identifiant d’utilisateur, elles utilisent celui de la session. Un administrateur qui connecte ou retire la boîte de quelqu’un d’autre : c’est impossible ici.

  • Permissions déléguées uniquement, jamais à l’échelle de l’application
  • Métadonnées, jamais le corps des messages
  • Relève via la file existante, pas de nouveau point d’entrée public
  • La page juridique ne nomme Microsoft ou Google que si vous en avez connecté un

Branchez-y quelque chose

Créez une clé pendant l’essai, lisez le document OpenAPI généré, et voyez si la surface convient à l’intégration que vous avez en tête.