Une API, pour interface de programmation, est une porte qu'un logiciel ouvre pour que d'autres logiciels puissent s'en servir. Elle dit ce que l'on peut demander, comment le demander et ce que l'on reçoit en retour. Quand votre boutique envoie un paiement à un prestataire et reçoit un accord ou un refus en deux secondes, c'est une API qui a porté l'échange.
Vous ne voyez jamais une API, mais vous en utilisez des dizaines. Si vous vendez en ligne, travaillez avec un développeur freelance, comparez des plateformes ou vous demandez pourquoi deux outils « ne se parlent pas », cette page vous concerne. Pas besoin de savoir coder pour prendre de bonnes décisions. Il suffit de comprendre ce qu'est une API, ce qu'elle coûte et où elle casse.
Qu'est-ce qu'une API ?
Une API est un contrat entre deux logiciels. D'un côté, le serveur publie la liste des opérations qu'il accepte. De l'autre, le client envoie des requêtes qui respectent cette liste. Le serveur vérifie la demande, fait le travail et renvoie une réponse dans un format prévisible, le plus souvent du JSON, un texte structuré que les machines lisent facilement.
Pensez à la carte d'un restaurant. La cuisine ne vous laisse pas entrer pour cuisiner vous-même. Elle vous propose une liste de plats, une façon de commander et une promesse sur ce qui arrive à table. Vous n'avez pas besoin de savoir comment la cuisine est organisée. La carte, c'est l'interface.
Quelques mots reviennent dès qu'on parle d'API :
- Endpoint : une adresse qui traite un type de demande, par exemple « lister les commandes » ou « créer un client ».
- Requête et réponse : la question envoyée et la réponse reçue.
- Clé d'API ou jeton : une chaîne secrète qui prouve qui fait la demande. Traitez-la comme un mot de passe.
- Limite de débit (rate limit) : le nombre maximal de requêtes autorisées sur une période, par exemple 100 par minute.
- Intégration : une connexion opérationnelle construite sur une ou plusieurs API.
Une API n'est pas une base de données, même si elle en lit souvent une. Ce n'est pas non plus une interface utilisateur. Un tableau de bord est fait pour des humains, une API pour des programmes. Enfin, une API n'est pas un webhook. Avec une API, votre système pose la question. Avec un webhook, l'autre système vous prévient quand un événement se produit. La plupart des intégrations combinent les deux. Le style d'API web le plus répandu s'appelle REST, et une alternative plus récente s'appelle GraphQL.
Pourquoi c'est important
Les API déterminent la part de votre activité qui tourne toute seule et celle que vous faites à la main. Elles déterminent aussi la facilité avec laquelle vous pourrez quitter un outil.
Prenons une marque qui traite 800 commandes par mois sur sa boutique en ligne et expédie via un logisticien. Sans intégration, quelqu'un recopie chaque commande dans le portail du partenaire. À 2 minutes par commande, cela représente environ 27 heures par mois. À 20 € de l'heure, c'est 540 € par mois, soit 6 480 € par an, dépensés en copier-coller, sans compter les fautes de frappe qui envoient des colis à la mauvaise adresse. Une intégration qui lit les nouvelles commandes via l'API de la boutique et les pousse vers l'API du logisticien supprime ce travail. Si un freelance la construit pour 3 000 €, elle est rentabilisée en moins de six mois.
Les API conditionnent aussi votre liberté. Une plateforme qui expose vos produits, vos clients et vos commandes via une API propre, ou au minimum un export complet, vous laisse partir plus tard. Une plateforme qui enferme vos données derrière un écran sans export rend le départ coûteux. Avant de vous engager, demandez comment récupérer vos données.
Enfin, chaque API branchée sur votre boutique est une porte. Une clé qui fuit peut permettre à un inconnu de lire votre fichier clients ou de déclencher des remboursements. Mieux vaut peu de connexions bien tenues que beaucoup de connexions oubliées.
Comment ça marche
Un appel d'API suit toujours les mêmes étapes, quel que soit l'outil :
- Le client prépare une requête. Il indique l'endpoint, l'action (lire, créer, modifier, supprimer) et les données éventuelles, comme « les commandes passées depuis lundi ».
- Il prouve son identité. Il joint une clé d'API ou un jeton d'accès. Certaines API utilisent OAuth : vous cliquez une fois sur « autoriser » et l'outil reçoit un jeton limité au lieu de votre mot de passe.
- Le serveur contrôle la demande. La clé est-elle valide ? Ce client a-t-il le droit de faire cela ? Reste-t-il sous la limite de débit ? Les données sont-elles bien formées ?
- Le serveur fait le travail. Il lit ou écrit des données, débite une carte, calcule des frais de port, etc.
- Le serveur répond. Il renvoie un code de statut (200 pour un succès, 401 pour un accès refusé, 429 pour trop de requêtes, 500 pour une panne côté serveur) et un corps de réponse avec les données.
- Le client exploite la réponse. Il enregistre la commande, affiche une confirmation, réessaie plus tard ou journalise l'erreur.
Une bonne API est versionnée, pour qu'une mise à jour côté serveur ne casse pas du jour au lendemain tous les outils connectés. Elle est aussi documentée, souvent avec une description OpenAPI qui liste chaque endpoint, chaque champ et chaque erreur.
Repères et exemples
Les chiffres varient selon les fournisseurs, mais ces fourchettes vous aident à juger ce que l'on vous dit :
- Temps de réponse : une API en bonne santé répond à la plupart des appels en 100 à 500 millisecondes. Un paiement peut prendre 1 à 3 secondes, car les banques interviennent.
- Limites de débit : les API publiques du commerce et du marketing autorisent souvent entre 2 et 100 requêtes par seconde et par compte. Suffisant pour une petite boutique, juste pour importer 20 000 produits d'un coup.
- Disponibilité : les fournisseurs sérieux promettent 99,9 % ou mieux, ce qui laisse tout de même environ 43 minutes de panne par mois.
- Coût d'une intégration : une synchronisation simple dans un sens entre deux API documentées demande en général 2 à 5 jours à un freelance, soit environ 1 500 à 5 000 €. Une synchronisation dans les deux sens avec stock et remboursements peut coûter deux à trois fois plus, maintenance en sus.
Situations courantes chez les vendeurs :
- L'outil d'emailing d'une créatrice récupère les nouveaux acheteurs de la boutique pour les inscrire à une séquence de bienvenue.
- Le logiciel comptable d'une petite marque lit chaque nuit les commandes payées pour préparer les factures.
- Une boutique demande à l'API d'un prestataire de paiement de débiter une carte, et la réponse arrive en quelques secondes.
- Un outil d'expédition récupère les commandes payées, achète les étiquettes et renvoie les numéros de suivi.
Erreurs fréquentes
- Coller une clé d'API dans un email ou une messagerie. Une clé donne un accès réel. Partagez-la via un gestionnaire de mots de passe et révoquez-la à la fin de la mission du freelance.
- Construire sur une API non documentée ou non officielle. Elle peut changer sans prévenir, et votre intégration tombe un vendredi soir.
- Ignorer les limites de débit. Un import massif qui envoie 5 000 requêtes d'un coup se fait bloquer à mi-chemin et laisse des données à moitié à jour.
- Croire que « il y a une API » veut dire « elle fait ce dont j'ai besoin ». Une API qui lit les commandes mais ne met pas à jour le stock ne réglera pas un problème d'inventaire.
- Oublier la maintenance. Les API sortent de nouvelles versions. Prévoyez quelques heures par trimestre pour chaque intégration.
Bonnes pratiques
- Partez du problème, pas de l'API. Notez la tâche manuelle, sa fréquence et son coût. Ensuite seulement, cherchez la connexion.
- Vérifiez d'abord les fonctionnalités natives. Une fonction incluse dans votre abonnement coûte moins cher et présente moins de risques qu'une intégration sur mesure.
- Demandez la documentation avant de payer. Un freelance ou une agence doit la lire et confirmer que les endpoints nécessaires existent.
- Donnez à chaque outil sa propre clé, avec le minimum de droits. Un outil de reporting a besoin de lire, pas d'émettre des remboursements.
- Tenez la liste de vos connexions. Notez l'outil, la clé, qui l'a créée et quand. Relisez-la deux fois par an et supprimez ce qui ne sert plus.
- Prévoyez la panne. Demandez ce qui se passe quand l'autre côté ne répond pas. Une bonne intégration réessaie et alerte quelqu'un au lieu de perdre des commandes en silence.
Dans Roctify
Roctify est un SaaS : les briques qui nécessitent d'habitude une API entre outils séparés vivent déjà au même endroit. Votre page lien en bio, votre boutique en ligne, votre checkout, votre catalogue, vos clients et vos commandes partagent les mêmes données, et le stock se met à jour partout en même temps. Les paiements passent par Stripe et PayPal, que Roctify connecte pour vous, et l'email marketing comme les formulaires sont inclus dès le plan Creator. Cela supprime une bonne partie des intégrations qu'un petit vendeur paierait autrement à un développeur.
Roctify ne propose pas d'API publique aujourd'hui. Si votre activité a besoin d'une connexion au-delà des fonctionnalités intégrées, par exemple vers un système interne, les intégrations sur mesure se discutent dans le cadre du plan Enterprise. Sur le plan Pro, les rapports et exports vous permettent de récupérer vos données quand vous le souhaitez.
FAQ
Faut-il savoir coder pour utiliser une API ?
Non. La plupart des vendeurs utilisent des API à travers des intégrations toutes faites ou des fonctionnalités incluses dans leur plateforme. Un développeur n'est nécessaire que pour une connexion sur mesure. Même dans ce cas, connaître les bases vous aide à rédiger un brief clair et à juger un devis.
Une API est-elle gratuite ?
Cela dépend du fournisseur. Beaucoup d'API sont gratuites jusqu'à un certain volume, puis facturent à la requête ou au mois. Le coût principal reste en général le travail de construction et de maintenance de l'intégration, pas l'API elle-même.
Quelle différence entre une API et une intégration ?
L'API est la porte qu'un outil ouvre. L'intégration est la connexion terminée qui utilise une ou plusieurs API pour accomplir une tâche, comme envoyer les commandes payées vers votre logiciel comptable. Une même API peut alimenter de nombreuses intégrations.