Aller au contenu

Intégrer React Box

Une intégration agit au nom de votre organisation, avec les droits que vous lui donnez — et rien d'autre.

Mise à jour le 11 septembre 2026

Les quatre règles

Elles valent pour toute intégration, quelle que soit la technologie en face.

  • Une clé agit pour l'organisation, avec les portées qu'on lui a données et jamais avec les droits de la personne qui l'a créée. Elle reste liée à l'accès de cette personne : quand elle quitte l'organisation, ses clés cessent de fonctionner — émettez donc depuis un compte pérenne les clés qui doivent durer.
  • Une clé ne porte que les portées cochées à sa création, choisies dans le même catalogue de permissions que les rôles.
  • Une clé n'atteint que les endpoints ouverts aux intégrations : la gestion des membres, des rôles, de l'abonnement et du compte reste réservée à une session humaine.
  • Une clé se désactive ou se révoque depuis l'écran qui l'a créée, et l'effet est immédiat.

Aller plus loin

Spécifications OpenAPI

Les références interactives sont hébergées sur notre infrastructure. Elles listent les endpoints, leurs paramètres, leurs réponses, et permettent d'essayer les requêtes depuis le navigateur.

API métier

Contrat Elysia public pour le coffre-fort, la facturation, les tiers, la trésorerie, les organisations et le temps réel.

Ouvrir l'API métierhttps://www.react-box.com/api/v1/openapi

API d'authentification

Contrat Better-Auth pour les sessions, le compte utilisateur, les organisations et les plugins d'authentification.

Ouvrir l'API authhttps://www.react-box.com/api/auth/reference

Connecter une application tierce

Un agent IA passe déjà par ce chemin : le serveur MCP expose un flux OAuth 2.1 complet, avec un écran de consentement où l'on choisit l'organisation concernée. La même plomberie ouvrira l'autorisation aux applications tierces classiques ; en attendant, une clé API d'organisation couvre les intégrations serveur à serveur.

  1. 1

    Enregistrer votre application

    Votre application s'enregistre elle-même, via le point d'entrée d'enregistrement dynamique OAuth 2.1 indiqué dans notre document de découverte. Elle reçoit un identifiant client et déclare ses URLs de redirection ; il n'y a ni étape manuelle ni validation de notre côté.

  2. 2

    Rediriger l'utilisateur

    Votre application redirige vers l'URL d'autorisation React Box, avec votre identifiant client et l'URL de redirection.

  3. 3

    Consentement

    L'utilisateur se connecte à React Box, choisit l'organisation concernée et accepte que votre application agisse en son nom. L'écran s'affiche à chaque autorisation — l'organisation n'est jamais héritée d'une précédente — et il indique votre URL de redirection, avec un avertissement précisant que l'application n'est pas vérifiée par nos soins.

  4. 4

    Retour vers votre application

    React Box redirige vers l'URL déclarée, avec un code d'autorisation à usage unique.

  5. 5

    Échange du code

    Votre serveur échange ce code contre un jeton d'accès, qui authentifie ensuite chaque appel.

Le protocole visé est OAuth 2.1, compatible avec la plupart des bibliothèques existantes. Les détails d'intégration seront documentés ici quand le flux sera ouvert.

Versions

Cette documentation couvre la v1. Les évolutions non rétrocompatibles seront publiées sous une nouvelle version majeure, avec un préavis raisonnable avant tout retrait de l'ancienne.

Nous contacter

L'enregistrement est ouvert et automatique : nous ne vérifions rien avant qu'un utilisateur ne soit invité à consentir — l'écran de consentement le dit et affiche l'URL de redirection. Décrivez-nous votre produit si vous souhaitez le voir documenté ici : contact@react-box.com