ToldUntold Logo
Développeurs · Client API v1

Synchronisez votre catalogue. Rapatriez vos analytics.

La Client API de ToldUntold est une API REST serveur-à-serveur pensée pour votre PIM, ERP, OMS, entrepôt BI ou SIRH. Clés à scopes, erreurs JSON plates, pagination prévisible, écritures idempotentes. Vous n'aurez ni flux OAuth à gérer, ni SDK à installer.

Requête
curl -s https://api.staging.tolduntold.com/v1/client/catalog/status \
  -H "Authorization: Bearer tuk_9f2c1a4b6d8e0f2a4c6e8b0d.$SECRET"
Réponse · 200 OK
{
  "brand_id": 8347,
  "key_id": "tuk_9f2c1a4b6d8e0f2a4c6e8b0d",
  "name": "ERP production",
  "scopes": ["catalog.products:read", "catalog.stock:write"],
  "expires_at": null
}
Le test de départ : un seul appel prouve que votre clé fonctionne et montre exactement ce qu'elle sait faire.
Premier appel
Trois étapes jusqu'au 200
01
Demandez un accès
Dites-nous ce que vous connectez et sur quel environnement. Chaque demande est relue par un humain, avec une réponse sous deux jours ouvrés.
02
Rangez votre clé
Vous recevez une clé tuk_ liée à votre marque. Le secret ne s'affiche qu'une seule fois : placez-le dans votre gestionnaire de secrets avant de fermer l'onglet.
03
Passez le premier appel
Appelez l'endpoint de statut. Il exige une clé valide mais aucun scope, et renvoie votre marque, le nom de la clé et les scopes accordés. C'est parti.
Premier appel
curl https://api.staging.tolduntold.com/v1/client/catalog/status \
  -H "Authorization: Bearer $TUK_KEY"
L'authentification en bref
Anatomie d'une clé
tuk_9f2c1a4b6d8e0f2a4c6e8b0d.<secret>
tuk_<key_id> : l'identifiant public, qui peut apparaître dans vos logs sans risque.
<secret> : affiché une seule fois à la création, stocké uniquement en hash SHA-256. Perdu ? Faites une rotation de la clé.
En-tête Authorization
Authorization: Bearer tuk_<key_id>.<secret>
  • Une marque par clé. La marque est déduite de la clé elle-même : aucun identifiant de marque n'apparaît dans les chemins.
  • Les scopes verrouillent chaque endpoint. Une ressource inconnue ou d'une autre marque renvoie un 404 plat, jamais un 403.
  • Les erreurs sont du JSON plat (code, message et un objet errors facultatif), avec des codes stables et lisibles par machine.
  • Les écritures sont idempotentes : envoyez un en-tête Idempotency-Key ; un rejeu renvoie la réponse d'origine.
  • Les limites de débit s'appliquent par clé et par marque, avec en-têtes X-RateLimit-* et Retry-After sur les 429.
Les clés sont émises par ToldUntold ; pas de création en libre-service dans la v1. La rotation émet une nouvelle clé et révoque l'ancienne de façon atomique.
Téléchargez les contrats
Chaque domaine fournit un contrat OpenAPI 3.1, la référence pour les formats exacts. Importez-le pour générer clients, mocks et tests, ou partez de la collection Postman.
Pour commencer
Prêt à intégrer ?

Dites-nous ce que vous connectez. Un humain vous lira et vous répondra sous deux jours ouvrés.

Vous explorez seulement ? Les guides et les contrats sont publics, sans compte.
Formation. Intelligence. Production de contenu. Visual merchandising. IA. Une seule plateforme, au service de la performance retail.