Changelog — Public API
Politique : SemVer-style. Les breaking changes déclenchent un bump de /v1 → /v2. Les ajouts non-breaking (nouveaux endpoints, nouveaux champs optionnels en réponse) sont notés ici sans bump.
v1 (current) — depuis 2026-04-27
2026-08-21 — Refonte documentation
Pas de changement d'API — mise à niveau complète de la documentation :
- Spec OpenAPI complétée : 56 opérations documentées (contacts, sites web, devis, tâches, événements, veille et gestion webhooks intégralement décrits — la spec n'en couvrait que 20).
- Nouveau chapitre MCP & Abilities : serveur MCP natif WordPress, workflow d'approbation HITL, outils IA
POST /api/mcp/execute+ manifeste/.well-known/mcp.json. - Précision du comportement des headers
X-RateLimit-*sur le 429 journalier (ils sont remplacés par la variante-Day, pas complétés). - Correction des chemins de gestion des clés (routes session
/api/integrations/public-api/*, pas/api/public-api/admin/*). - Documentation plugins remise au niveau du code : Stormeo Connector WP 3.13.4, endpoints
v2complets (heartbeat, sso-validate, activity, db-health, seo-data, sitemap, traffic-stats…), routes legacy/api/plugin/*sansv2marquées comme stubs.
v1.0.0 — 2026-04-27
Première publication de la documentation officielle. État de l'API :
Endpoints
- Meta :
/me,/scopes,/health - CRM :
/clients,/contacts,/websites(CRUD) - Ticketing :
/tickets(CRUD) - Facturation :
/invoices,/quotes(lecture + création/MAJ) - Planning :
/tasks,/events(CRUD) - Veille :
/watches(CRUD) - Webhooks (gestion souscriptions) :
/webhooks(CRUD)
Auth
- Header
x-api-key: spk_<48 hex> - Hash SHA-256 stocké côté serveur
- Scopes par ressource + wildcard
* - IP whitelist optionnelle
- Expiration optionnelle
- Plan gate :
api_accessrequis sur le plan d'agence
Rate limiting
- 60 req/min + 10 000 req/jour par défaut (per-clé)
- Headers
X-RateLimit-*exposés - Code
429 RATE_LIMIT_EXCEEDEDavecRetry-After
Webhooks émis
client.created,client.updated,client.deletedcontact.created,contact.updated,contact.deletedwebsite.created,website.updated,website.deletedticket.*,invoice.*,quote.*,task.*,event.*,watch.*
Roadmap (non-publié)
Idempotency-Key: header pour rendre les POST idempotents (UUID v4)- Cursor-based pagination : alternative à
offset/limitpour les très grosses tables - Sparse fieldsets : query param
fields=id,name,emailpour réduire la payload - Bulk endpoints :
POST /clients/bulkpour créer N entités en une requête - Filtres avancés : opérateurs
gte,lte,likesur les query params