1. Créez une clé API
Dans le dashboard : Réglages → Clés API. Choisissez les permissions, puis copiez la clé immédiatement.2. Vérifiez qu’elle fonctionne
GET /api/v1/ping ne demande aucune permission : c’est le premier appel à faire.
3. Synchronisez vos employés
Commencez toujours par une simulation :dry_run renvoie le rapport complet sans écrire
la moindre donnée.
created, updated,
reactivated, skipped ou failed. Une fois le résultat conforme à vos attentes, relancez
sans dry_run.
4. Recevez les événements
Configurez un webhook pour être notifié en quelques secondes lorsqu’un employé clique sur un lien de phishing ou saisit ses identifiants.Configurer les webhooks
Format des livraisons, vérification de signature et politique de réessais.
Principes à connaître
Une clé, une entreprise
Une clé ne peut ni lire ni modifier les données d’une autre entreprise. L’identifiant
d’entreprise n’est jamais un paramètre : il est déduit de la clé.
Opérations idempotentes
Rejouer une synchronisation ne crée aucun doublon. Un même événement webhook n’est jamais
livré deux fois.
Aucune suppression définitive
L’API désactive (archive) les employés : leur historique de campagnes et de formations est
conservé.
Limite de débit
600 requêtes par tranche de 15 minutes et par clé, avec des en-têtes
RateLimit-* sur
chaque réponse.