Aller au contenu

Adaptateurs API

Vue d'ensemble

Dernière mise à jour : 5 September 2026

Les adaptateurs API de STOAR te permettent de connecter tes outils, ERP et intégrations existants sans écrire de nouveau code client. Cette page explique le fonctionnement des adaptateurs, la manière de s'authentifier et la façon de les gérer depuis le panneau d'administration.


Vue d'ensemble #

STOAR expose les mêmes données produits, commandes et clients via quatre adaptateurs REST API compatibles au niveau du protocole. Chaque adaptateur présente une forme d'API familière, si bien que tes bibliothèques clientes existantes peuvent dialoguer avec STOAR comme avec la plateforme pour laquelle elles ont été conçues — sans aucune modification de code.


Adaptateurs disponibles #

Adaptateur URL de base Compatible avec
Magento /rest/V1 clients REST Magento 2
Shopify /admin/api/2024-01 clients Shopify Admin API
WooCommerce /wp-json/wc/v3 clients WooCommerce REST v3
BigCommerce /api clients BigCommerce v2/v3

Pour la référence des points de terminaison et le détail des requêtes et réponses, consulte la documentation de chaque adaptateur : Magento · Shopify · WooCommerce · BigCommerce.


Authentification #

Les quatre adaptateurs utilisent les jetons d'accès personnels Sanctum. Pour authentifier une requête, transmets ton jeton comme jeton Bearer dans l'en-tête Authorization :

Authorization: Bearer <your-token>

Les jetons se créent et se gèrent dans Admin → REST API → API Tokens. À la création, tu attribues au jeton un ensemble d'abilities qui déterminent précisément les points de terminaison auxquels il accède — par exemple products:read ou orders:write. Les jetons peuvent être révoqués à tout moment et recevoir une durée de vie (TTL) facultative pour expirer automatiquement.


Limitation de débit #

Deux limites de débit s'appliquent par défaut :

  • Requêtes authentifiées (par jeton) : 60 requêtes par minute
  • Requêtes publiques (par IP) : 10 requêtes par minute

Les deux limites sont configurables. Tu peux ajuster les plafonds par minute ou activer et désactiver entièrement la limitation de débit dans Admin → Paramètres → Paramètres API.

Lorsqu'une limite est dépassée, l'API renvoie une réponse 429 Too Many Requests. L'en-tête Retry-After indique le nombre de secondes à attendre avant de réessayer.


Couche de données partagée #

Les quatre adaptateurs lisent les mêmes données sous-jacentes de produits, commandes et clients. Chaque adaptateur se contente de transformer ces données dans son format de réponse natif — aucun enregistrement n'est dupliqué et aucune synchronisation n'est à gérer. Un produit que tu mets à jour dans le panneau d'administration est immédiatement répercuté sur tous les adaptateurs.


Vues de boutique #

Si tu exploites plusieurs boutiques, les adaptateurs respectent tes vues de boutique. La vue active est résolue à partir du domaine sur lequel arrive la requête : une requête adressée au domaine propre d'une vue de boutique renvoie le catalogue de cette vue — le même cadrage que celui appliqué par la boutique.

Une requête qui ne correspond au domaine d'aucune vue de boutique bascule sur ta vue de boutique par défaut, qui couvre l'intégralité du catalogue. Les intégrations indifférentes aux vues de boutique n'ont donc rien à changer.


Gérer l'API #

Rends-toi dans Admin → REST API pour gérer ta configuration API :

  • Adaptateurs — consulter les adaptateurs enregistrés et leurs préfixes d'URL.
  • API Tokens — générer de nouveaux jetons, attribuer des abilities, définir une TTL et révoquer les jetons devenus inutiles.
  • Paramètres — activer ou désactiver la limitation de débit et configurer les plafonds de requêtes par minute pour les requêtes authentifiées et publiques.