Jetons d’API
Paramètres → Jetons d’API → Nouveau jeton.1
Nommez-le
Par application qui s’en sert : « Boutique en ligne », « CRM ». Vous
saurez quoi révoquer le jour où l’une d’elles est compromise.
2
Choisissez ce qu'il peut faire
Lecture : consulter listes, abonnés, campagnes, statistiques.
Lecture et écriture : aussi créer, modifier, supprimer et envoyer.
Donnez le minimum.
3
Copiez-le tout de suite
Votre nouveau jeton s’affiche une seule fois. Rangez-le dans les
secrets de l’application (variable d’environnement, coffre), jamais dans
le code.
Webhooks sortants
Lekalao envoie une requêtePOST signée à vos adresses quand quelque chose se passe.
Paramètres → Webhooks sortants → Nouvelle adresse :
texte
requis
Pour la reconnaître : « Boutique en ligne ».
URL
requis
Une adresse publique en
https://. Les adresses internes (localhost, réseau
privé) sont refusées.cases à cocher
requis
- Un abonné est créé (
subscriber.created) - Un abonné confirme (subscriber.confirmed) - Un abonné se désabonne (subscriber.unsubscribed) - Un tag est ajouté (subscriber.tag_added) - Un tag est retiré (
subscriber.tag_removed) - Une campagne est envoyée (campaign.sent) - Un e-mail rebondit (mail.bounced) - Quelqu’un signale un e-mail comme spam (mail.complaint)
liste
Toutes les listes par défaut, ou une seule.
interrupteur
Désactivez-le pour garder les réglages sans être appelé.
Le secret de signature
Chaque adresse a son Secret de signature, affiché sous elle avec un bouton pour le copier. Chaque appel porte l’en-têteX-Lekalao-Signature calculé avec ce secret : votre application doit le vérifier avant de croire l’appel. Le code est dans Webhooks.
Appels que nous avons faits
Le journal liste chaque appel : date, adresse, événement, statut. Ouvrez une ligne pour voir le Contenu envoyé et la Réponse de votre serveur ; Renvoyer rejoue un appel échoué. Une réponse est un succès si votre serveur répond un code2xx dans les 15 secondes. Les redirections ne sont pas suivies.