API (interface de programmation d'application)
Dernière mise à jour:
Ce qu'est une API
Une API est un contrat entre deux systèmes. Elle précise ce que l'on peut demander, comment formuler la requête et ce que l'on reçoit en retour. Le système qui propose l'API décide de ce qu'il expose : une boutique en ligne peut laisser ses partenaires lire les produits et les prix sans pouvoir les modifier. Le programme en face ne voit jamais le code interne ni la base de données, seulement les réponses de l'API.
La plupart des API web suivent le style REST. Chaque type de ressource, comme les produits ou les commandes, a sa propre adresse, appelée endpoint ou point de terminaison, et des méthodes HTTP standard décrivent l'action : GET lit des données, POST crée un élément, PUT ou PATCH le modifie et DELETE le supprime.
Comment elle fonctionne
Un appel d'API typique comporte ces éléments :
- Endpoint : l'URL qui désigne la ressource, par exemple l'adresse d'une recherche de produits.
- Méthode : le verbe HTTP, comme GET pour lire ou POST pour envoyer des données.
- Authentification : la preuve que l'appelant est autorisé, par exemple une clé API, un bearer token ou un jeton d'accès OAuth, généralement transmis dans un en-tête.
- Corps et réponse : les données envoyées avec la requête et celles renvoyées, le plus souvent en JSON, avec un code de statut comme 200 pour un succès ou 404 pour « introuvable ».
- Limites : la plupart des fournisseurs plafonnent le nombre de requêtes par minute ou par jour. On parle de limites de débit, ou rate limits.
Exemple
Une cliente demande au chatbot d'un magasin de meubles si un canapé est disponible en gris. Le chatbot envoie une requête GET à l'API de stock du magasin avec le nom du produit et la couleur. L'API répond en JSON avec le niveau de stock et le délai de livraison, et le chatbot répond avec ces informations à jour au lieu de citer une fiche produit périmée.
Pourquoi c'est important pour les chatbots d'entreprise
Un chatbot entraîné sur des documents connaît ce qui était vrai au moment où le contenu a été ajouté. Les API lui donnent accès aux données qui changent : stocks, prix, créneaux disponibles ou données de compte. Les modèles de langage y accèdent par l'appel d'outils : le modèle demande un appel et l'application l'exécute.
Comme c'est l'application qui détient les identifiants, c'est elle qui décide quels endpoints le chatbot peut utiliser et quelles données le modèle voit. Un accès en lecture seule, des autorisations restreintes et des identifiants gardés côté serveur limitent le risque, y compris celui qu'un message manipulé déclenche un appel indésirable, appelé injection de prompt.
Les API et intoCHAT
intoCHAT ne propose pas d'API publique. Il n'existe donc pas de clé API intoCHAT pour lire les conversations ou gérer les agents depuis votre code. intoCHAT travaille avec les API dans l'autre sens : votre agent peut appeler les vôtres.
- Les actions API personnalisées permettent à l'agent d'appeler votre API HTTP pendant un chat, avec n'importe quelle méthode et une authentification par bearer token, basic auth, clé API dans un en-tête ou dans la query string, ou en-têtes personnalisés.
- Vous pouvez importer une requête depuis une commande cURL, définir les paramètres que l'agent remplit à partir de la conversation, envoyer un corps JSON, choisir les champs de réponse visibles par le modèle et tester chaque action avant la mise en ligne. Jusqu'à 25 actions par agent.
- « Connecter votre boutique » crée des actions de recherche de produits en direct à partir des données publiques d'une boutique, sans clé API ni installation d'application.
- Pour récupérer vos leads, vous disposez d'une alerte e-mail à chaque nouveau lead, envoyée au propriétaire et jusqu'à 5 autres adresses, et de l'export CSV dans le tableau des leads.