Aller au contenu

Développeurs

Intégrer React Box

Une intégration agit au nom de votre organisation, avec les droits que vous lui donnez — et rien d'autre.

Mise à jour le 14 août 2026

Les quatre règles

Elles valent pour toute intégration, quelle que soit la technologie en face.

  • Une clé appartient à l'organisation, pas à une personne : un départ ne coupe pas l'intégration, et l'intégration n'hérite jamais des droits d'un individu.
  • Une clé ne porte que les portées cochées à sa création, choisies dans le même catalogue de permissions que les rôles.
  • Une clé n'atteint que les endpoints ouverts aux intégrations : la gestion des membres, des rôles, de l'abonnement et du compte reste réservée à une session humaine.
  • Une clé se désactive ou se révoque depuis l'écran qui l'a créée, et l'effet est immédiat.

Aller plus loin

Spécifications OpenAPI

Les références interactives sont hébergées sur notre infrastructure. Elles listent les endpoints, leurs paramètres, leurs réponses, et permettent d'essayer les requêtes depuis le navigateur.

API métier

Contrat Elysia public pour le coffre-fort, la facturation, les tiers, la trésorerie, les organisations et le temps réel.

Ouvrir l'API métierhttps://www.react-box.com/api/v1/openapi

API d'authentification

Contrat Better-Auth pour les sessions, le compte utilisateur, les organisations et les plugins d'authentification.

Ouvrir l'API authhttps://www.react-box.com/api/auth/reference

Connecter une application tierce

Un agent IA passe déjà par ce chemin : le serveur MCP expose un flux OAuth 2.1 complet, avec un écran de consentement où l'on choisit l'organisation concernée. La même plomberie ouvrira l'autorisation aux applications tierces classiques ; en attendant, une clé API d'organisation couvre les intégrations serveur à serveur.

  1. 1

    Enregistrer votre application

    Nous enregistrons votre application. Vous recevez un identifiant client et déclarez vos URLs de redirection.

  2. 2

    Rediriger l'utilisateur

    Votre application redirige vers l'URL d'autorisation React Box, avec votre identifiant client et l'URL de redirection.

  3. 3

    Consentement

    L'utilisateur se connecte à React Box, choisit l'organisation concernée et accepte que votre application agisse en son nom.

  4. 4

    Retour vers votre application

    React Box redirige vers l'URL déclarée, avec un code d'autorisation à usage unique.

  5. 5

    Échange du code

    Votre serveur échange ce code contre un jeton d'accès, qui authentifie ensuite chaque appel.

Le protocole visé est OAuth 2.1, compatible avec la plupart des bibliothèques existantes. Les détails d'intégration seront documentés ici quand le flux sera ouvert.

Versions

Cette documentation couvre la v1. Les évolutions non rétrocompatibles seront publiées sous une nouvelle version majeure, avec un préavis raisonnable avant tout retrait de l'ancienne.

Demander un accès

L'enregistrement d'une application tierce est manuel pour le moment. Décrivez-nous votre produit, votre URL de redirection et les données visées : contact@react-box.com