
Si le résolveur est la porte d’entrée, l’API est la tuyauterie derrière elle. Les ingénieurs s’en servent pour sérialiser des produits, lire les événements de scan, vérifier des identités et pousser le résultat dans leurs propres systèmes.
REST, façon propre
Des points de terminaison versionnés, limités en débit et documentés couvrent chaque action de la plateforme — création de fiches produit, enregistrement de lots, interrogation des données et déclenchement des flux de vérification. JSON standard dans les deux sens, erreurs prévisibles et bac à sable pour le développement intermédiaire.
Webhooks : laissez les événements venir à vous
Là où l’interrogation s’arrête, les webhooks commencent. Enregistrez une URL et la plateforme pousse les événements de scan, de vérification et de cycle de vie en temps réel — la façon propre d’actionner des mises à jour CRM, des alertes de fraude ou des systèmes d’inventaire sans construire de planificateur.
POST /events
{
"type": "scan",
"gtin": "0614141000011",
"serial": "CLIQ-4F82K1",
"geo": {"lat": 45.50, "lng": -73.56},
"verified": true
}
La boucle de vérification unique
Pour les cas de sécurité, concevez autour du motif de la vérification unique : un contrôle qui consomme un état d’activation à usage unique. C’est le fondement au niveau API de la protection inviolable — et c’est exactement pourquoi les codes sérialisés résistent à la relecture.
Les bonnes intégrations échouent sur l’hygiène de l’authentification. Gardez les clés limitées, rotatives et hors du code côté client.