Skip to main content
Deux écrans relient Lekalao à vos autres applications : Jetons d’API pour qu’elles appellent Lekalao, Webhooks sortants pour que Lekalao les appelle.

Jetons d’API

Paramètres → Jetons d’API → Nouveau jeton.
1

Nommez-le

Par application qui s’en sert : « Boutique en ligne », « CRM ». Vous saurez quoi révoquer le jour où l’une d’elles est compromise.
2

Choisissez ce qu'il peut faire

Lecture : consulter listes, abonnés, campagnes, statistiques. Lecture et écriture : aussi créer, modifier, supprimer et envoyer. Donnez le minimum.
3

Copiez-le tout de suite

Votre nouveau jeton s’affiche une seule fois. Rangez-le dans les secrets de l’application (variable d’environnement, coffre), jamais dans le code.
La liste montre chaque jeton, ce qu’il peut faire, sa création et sa Dernière utilisation. Révoquer le coupe immédiatement. Un jeton travaille pour l’équipe dans laquelle il a été créé, même si vous passez ensuite à une autre dans le navigateur. Il agit avec vos droits dans cette équipe : si vous devenez lecteur, il ne peut plus écrire ; si vous la quittez, il ne fonctionne plus.
Un jeton Lecture et écriture sert aussi de mot de passe pour le relais SMTP.
Paramètres → Documentation donne l’adresse de votre API et un premier appel prêt à copier. La suite est dans l’onglet Développeurs.

Webhooks sortants

Lekalao envoie une requête POST signée à vos adresses quand quelque chose se passe. Paramètres → Webhooks sortants → Nouvelle adresse :
texte
requis
Pour la reconnaître : « Boutique en ligne ».
URL
requis
Une adresse publique en https://. Les adresses internes (localhost, réseau privé) sont refusées.
cases à cocher
requis
  • Un abonné est créé (subscriber.created) - Un abonné confirme (subscriber.confirmed) - Un abonné se désabonne (subscriber.unsubscribed) - Un tag est ajouté (subscriber.tag_added)
  • Un tag est retiré (subscriber.tag_removed) - Une campagne est envoyée (campaign.sent) - Un e-mail rebondit (mail.bounced) - Quelqu’un signale un e-mail comme spam (mail.complaint)
liste
Toutes les listes par défaut, ou une seule.
interrupteur
Désactivez-le pour garder les réglages sans être appelé.

Le secret de signature

Chaque adresse a son Secret de signature, affiché sous elle avec un bouton pour le copier. Chaque appel porte l’en-tête X-Lekalao-Signature calculé avec ce secret : votre application doit le vérifier avant de croire l’appel. Le code est dans Webhooks.

Appels que nous avons faits

Le journal liste chaque appel : date, adresse, événement, statut. Ouvrez une ligne pour voir le Contenu envoyé et la Réponse de votre serveur ; Renvoyer rejoue un appel échoué.
Après 10 échecs d’affilée, l’adresse est Désactivée et Lekalao cesse de l’appeler. Réparez votre serveur, puis rallumez Appeler cette adresse et renvoyez les appels manqués.
Une réponse est un succès si votre serveur répond un code 2xx dans les 15 secondes. Les redirections ne sont pas suivies.

Retours des fournisseurs

À ne pas confondre : Paramètres → Retours des fournisseurs liste les appels reçus de vos fournisseurs d’envoi (rebonds, plaintes, livraisons). Voir Retours des fournisseurs.