Pour intégrer votre compte à des systèmes externes tels que des CRM, des ERP ou des plateformes d'automatisation (n8n, Zapier), Papo (https://papo.global/) propose des clés API (Application Programming Interface) qui peuvent être générées et gérées directement depuis votre tableau de bord. Ces clés fonctionnent comme des identifiants sécurisés qui autorisent d'autres logiciels à accéder et à exécuter des actions sur votre compte Papo de manière programmatique.
L'API de Papo vous permet de construire des écosystèmes de travail connectés, en automatisant des tâches allant de l'envoi de messages WhatsApp à l'extraction de leads qualifiés. Pour garantir la sécurité, Papo utilise un système à deux clés : une publique, pour l'identification, et une secrète, pour l'authentification.
| Type de Clé | Description | Niveau de Sécurité | Exemple d'Utilisation |
|---|---|---|---|
Clé Publique (pk_live_...) |
Un identifiant unique et fixe pour votre compte Papo. | Faible. Peut être exposée publiquement. | Identifier votre compte dans un script sur le frontend de votre site. |
Clé Secrète (sk_live_...) |
Un "mot de passe" pour l'API. Authentifie vos requêtes et accorde la permission d'agir au nom de votre compte. | Élevé. Doit être gardée absolument secrète. | Authentifier un appel API depuis votre serveur (backend) pour envoyer un message. |
Comment générer et trouver vos clés API
Les clés API sont gérées dans une zone spécifique de votre compte Papo. Suivez les étapes ci-dessous pour y accéder.
- Accédez à votre tableau de bord Papo et naviguez jusqu'à Paramètres.
- Dans le menu des paramètres, recherchez la section Développeurs ou API.
- Sur cette page, vous trouverez votre Clé Publique (
pk_live_...), qui est fixe et peut être copiée à tout moment. - Pour la Clé Secrète, vous devrez en générer une nouvelle. Cliquez sur le bouton pour créer une nouvelle clé.
- Donnez un nom descriptif à la clé, indiquant où elle sera utilisée (ex: "Intégration CRM", "Automatisation N8N"). Cela aide à identifier et à révoquer des clés spécifiques si nécessaire.
- Après la création, la Clé Secrète (
sk_live_...) sera affichée une seule fois. Copiez-la et conservez-la dans un endroit sûr, comme un gestionnaire de mots de passe ou une variable d'environnement sur votre serveur. Pour des raisons de sécurité, Papo ne stocke pas la valeur originale de la clé et ne pourra pas l'afficher à nouveau.
Si vous perdez une clé secrète ou si vous soupçonnez qu'elle a été divulguée, révoquez-la immédiatement dans le tableau de bord et créez-en une nouvelle.
Comment utiliser les clés pour s'authentifier auprès de l'API
Toute communication avec l'API de Papo impliquant des actions ou l'accès à des données privées doit être authentifiée. Cela se fait en envoyant la clé secrète dans un en-tête HTTP.
L'URL de base pour tous les appels API est : https://app.papo.global/api/v1
Pour vous authentifier, incluez votre clé secrète dans l'en-tête Authorization de votre requête, précédée du mot Bearer.
Exemple de requête avec curl pour obtenir des données de votre compte :
curl https://app.papo.global/api/v1/me \
-H "Authorization: Bearer sk_live_SUA_CHAVE_SECRETA_AQUI"
Dans cet exemple :
sk_live_SUA_CHAVE_SECRETA_AQUIdoit être remplacée par votre clé secrète réelle.- Le point de terminaison
/merenvoie des informations sur le compte authentifié, servant de bon test pour vérifier si votre clé fonctionne.
La clé publique (pk_live_...) peut être envoyée facultativement dans l'en-tête X-Papo-Public-Key comme vérification supplémentaire, mais l'authentification principale est toujours effectuée par la clé secrète.
Que pouvez-vous faire avec l'API de Papo ?
L'API ouvre un éventail de possibilités pour automatiser et intégrer vos opérations. Voici quelques exemples de ce que vous pouvez faire :
- Envoyer des messages WhatsApp : Créez des scripts pour envoyer des notifications, des alertes ou des messages transactionnels via l'un de vos numéros connectés.
- Rechercher des contacts de l'Extracteur : Accédez à la liste des leads que vous avez extraits avec l'Extracteur de CNPJ pour les synchroniser avec votre CRM principal.
- Gérer les instances : Listez et vérifiez le statut de vos connexions WhatsApp.
- Utiliser l'Intelligence Artificielle : Envoyez des textes au moteur d'IA de Papo et recevez des réponses générées en fonction de vos prompts configurés.
- Synchroniser les données : Maintenez vos systèmes internes (ERP, BI) à jour avec les données générées sur Papo.
Questions Fréquentes (FAQ)
Où trouver la documentation complète de l'API ?
La documentation technique détaillée, avec tous les points de terminaison, paramètres et exemples de code dans différents langages (JavaScript, Python), est disponible publiquement sur papo.global/pt/docs.
Ma clé secrète a été divulguée. Que dois-je faire ?
Si vous soupçonnez que votre clé secrète a été compromise, accédez immédiatement à la zone des développeurs de votre tableau de bord Papo, trouvez la clé divulguée dans la liste et cliquez pour la révoquer. Une fois révoquée, elle ne pourra plus être utilisée pour authentifier les requêtes. Ensuite, générez une nouvelle clé pour remplacer l'ancienne dans vos intégrations.
Combien de clés secrètes puis-je créer ?
Vous pouvez créer plusieurs clés secrètes. C'est une bonne pratique de sécurité de générer une clé différente pour chaque système ou environnement que vous intégrez (ex: une pour votre CRM, une autre pour votre système d'automatisation, une pour l'environnement de test, etc.). Cela permet de révoquer l'accès d'un système spécifique sans affecter les autres.
Puis-je utiliser la clé publique sur le frontend de mon site ?
Oui, la clé publique (pk_live_...) a été conçue pour être utilisée en toute sécurité dans des environnements publics, comme le code JavaScript de votre site. Sa fonction est uniquement d'identifier votre compte, pas d'authentifier des actions. La clé secrète, en revanche, ne doit jamais être exposée dans le code côté client.
Quelle est la différence entre l'API de Papo et un Webhook ?
La principale différence réside dans qui initie la communication. Avec l'API, votre système initie l'action : vous "demandez" (pull) des données à Papo ou "ordonnez" (push) à Papo de faire quelque chose, comme envoyer un message. Avec un Webhook, Papo initie l'action : elle "pousse" (push) automatiquement des données vers votre système lorsqu'un événement spécifique se produit (ex: un contact atteint une étape d'un Flow).
Quelle est la différence entre l'API de Papo et l'API Officielle de WhatsApp ?
L'API Officielle de WhatsApp est exclusivement axée sur les fonctionnalités du canal WhatsApp. L'API de Papo est une couche d'abstraction plus large et plus puissante : elle vous permet de contrôler non seulement WhatsApp, mais aussi d'autres modules de la plateforme, tels que le CRM, l'Extracteur de Leads et le moteur d'Intelligence Artificielle, le tout avec un ensemble unique de clés et de manière simplifiée.
Voir aussi
- Comment utiliser l'action Webhook dans les Flows d'Automatisation pour s'intégrer à d'autres systèmes
- Puis-je utiliser le même numéro WhatsApp Business App avec l'API Officielle de Papo ?
Commencez à intégrer gratuitement →
Le premier utilisateur est gratuit pour vous permettre de tester les automatisations et les intégrations sur votre numéro.