> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lekalao.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Jetons d'API et webhooks

> Donner accès à vos applications, et les prévenir de ce qui se passe.

Deux écrans relient Lekalao à vos autres applications : **Jetons d'API** pour qu'elles appellent Lekalao, **Webhooks sortants** pour que Lekalao les appelle.

## Jetons d'API

**Paramètres → Jetons d'API → Nouveau jeton**.

<Steps>
  <Step title="Nommez-le">
    Par application qui s'en sert : « Boutique en ligne », « CRM ». Vous
    saurez quoi révoquer le jour où l'une d'elles est compromise.
  </Step>

  <Step title="Choisissez ce qu'il peut faire">
    **Lecture** : consulter listes, abonnés, campagnes, statistiques.
    **Lecture et écriture** : aussi créer, modifier, supprimer et envoyer.
    Donnez le minimum.
  </Step>

  <Step title="Copiez-le tout de suite">
    **Votre nouveau jeton** s'affiche une seule fois. Rangez-le dans les
    secrets de l'application (variable d'environnement, coffre), jamais dans
    le code.
  </Step>
</Steps>

La liste montre chaque jeton, ce qu'il peut faire, sa création et sa **Dernière utilisation**. **Révoquer** le coupe immédiatement.

Un jeton travaille pour l'équipe dans laquelle il a été créé, même si vous passez ensuite à une autre dans le navigateur. Il agit avec vos droits dans cette équipe : si vous devenez lecteur, il ne peut plus écrire ; si vous la quittez, il ne fonctionne plus.

<Tip>
  Un jeton **Lecture et écriture** sert aussi de mot de passe pour le [relais
  SMTP](/fr/developers/smtp-relay).
</Tip>

**Paramètres → Documentation** donne l'adresse de votre API et un premier appel prêt à copier. La suite est dans l'onglet [Développeurs](/fr/developers/introduction).

## Webhooks sortants

Lekalao envoie une requête `POST` signée à vos adresses quand quelque chose se passe.

**Paramètres → Webhooks sortants → Nouvelle adresse** :

<ParamField path="Nom" type="texte" required>
  Pour la reconnaître : « Boutique en ligne ».
</ParamField>

<ParamField path="Adresse à appeler" type="URL" required>
  Une adresse publique en `https://`. Les adresses internes (localhost, réseau
  privé) sont refusées.
</ParamField>

<ParamField path="Événements" type="cases à cocher" required>
  * **Un abonné est créé** (`subscriber.created`) - **Un abonné confirme**
    (`subscriber.confirmed`) - **Un abonné se désabonne**
    (`subscriber.unsubscribed`) - **Un tag est ajouté** (`subscriber.tag_added`)
  * **Un tag est retiré** (`subscriber.tag_removed`) - **Une campagne est
    envoyée** (`campaign.sent`) - **Un e-mail rebondit** (`mail.bounced`) -
    **Quelqu'un signale un e-mail comme spam** (`mail.complaint`)
</ParamField>

<ParamField path="Seulement pour une liste" type="liste">
  **Toutes les listes** par défaut, ou une seule.
</ParamField>

<ParamField path="Appeler cette adresse" type="interrupteur">
  Désactivez-le pour garder les réglages sans être appelé.
</ParamField>

### Le secret de signature

Chaque adresse a son **Secret de signature**, affiché sous elle avec un bouton pour le copier. Chaque appel porte l'en-tête `X-Lekalao-Signature` calculé avec ce secret : votre application doit le vérifier avant de croire l'appel. Le code est dans [Webhooks](/fr/developers/webhooks).

### Appels que nous avons faits

Le journal liste chaque appel : date, adresse, événement, statut. Ouvrez une ligne pour voir le **Contenu envoyé** et la **Réponse** de votre serveur ; **Renvoyer** rejoue un appel échoué.

<Warning>
  Après 10 échecs d'affilée, l'adresse est **Désactivée** et Lekalao cesse de
  l'appeler. Réparez votre serveur, puis rallumez **Appeler cette adresse** et
  renvoyez les appels manqués.
</Warning>

Une réponse est un succès si votre serveur répond un code `2xx` dans les 15 secondes. Les redirections ne sont pas suivies.

## Retours des fournisseurs

À ne pas confondre : **Paramètres → Retours des fournisseurs** liste les appels **reçus** de vos fournisseurs d'envoi (rebonds, plaintes, livraisons). Voir [Retours des fournisseurs](/fr/deliverability/feedback).
