Développeurs
Une API sobre. Des webhooks signés. Aucune surprise.
Branchez votre caisse, votre ERP ou votre application. La clé désigne la boutique, ses portées disent ce qu’elle a le droit de faire.
curl https://VOTRE-DOMAINE-KOMERXE/api/v1/orders \
-H "Authorization: Bearer kmx_votre_cle" \
-H "Accept: application/json"API REST v1
Produits, commandes, clients, inventaire
- Une clé par usage
- Les clés commencent par kmx_, s’affichent une seule fois et sont stockées hachées. Révoquez-en une sans toucher aux autres.
- Des portées séparées
- Lecture et écriture ne vont jamais ensemble par défaut. Le tableur du comptable lit, votre caisse écrit.
- Aucune boutique dans l’URL
- La clé appartient à une boutique et ne peut atteindre que ses données.
- Produits
- Lister, lire, créer et modifier vos produits et leur stock.
- Commandes
- Lister, lire et marquer une commande comme expédiée, avec transporteur et numéro de suivi.
- Inventaire
- Lire le stock par emplacement, enregistrer un comptage, déplacer des unités.
Portées disponibles
- products:read
- products:write
- orders:read
- orders:write
- customers:read
- inventory:read
- inventory:write
Webhooks
Prévenu quand ça arrive, preuve à l’appui
Chaque envoi est signé avec HMAC-SHA256 dans l’en-tête X-Komerxe-Signature. En cas d’échec, Komerxe réessaie après 1, 5 puis 30 minutes.
- order.created
- order.paid
- order.fulfilled
- order.cancelled
- return.requested
- product.updated
import { createHmac, timingSafeEqual } from 'node:crypto';
// Signez le corps brut, tel que reçu, jamais un JSON re-sérialisé.
export function isFromKomerxe(rawBody, signature, secret) {
const expected = createHmac('sha256', secret).update(rawBody).digest('hex');
return (
signature.length === expected.length &&
timingSafeEqual(Buffer.from(signature), Buffer.from(expected))
);
}API de licences
Votre logiciel demande, Komerxe répond
Une API publique pour les éditeurs : votre application vérifie sa clé sans que vous hébergiez un serveur de licences.
- POST /api/licenses/verify
- La clé existe-t-elle, est-elle valide, combien d’activations lui reste-t-il ?
- POST /api/licenses/activate
- Attache la clé à un poste, dans la limite d’activations que vous avez fixée.
- POST /api/licenses/check
- Le battement de cœur de votre application : la clé est-elle toujours valide sur ce poste ?
- POST /api/licenses/deactivate
- Libère une activation quand votre client change de machine.
Créez une boutique, générez une clé, faites votre premier appel.
Le plan gratuit donne accès à l’API et aux webhooks.