Authentification

Chaque requête est authentifiée avec une clé API émise depuis le panneau du workspace, envoyée sous la forme `Authorization: Bearer sk_live_...`.

Chaque clé possède sa propre portée de permissions configurable — une clé peut être limitée à un accès en lecture seule, à des ressources spécifiques, ou bénéficier d'un accès complet en lecture-écriture, indépendamment de toute autre clé émise pour le même workspace.

Les clés ne sont affichées en entier qu'une seule fois, au moment de leur création ; ensuite, seul leur titulaire peut les revoir, et n'importe quelle clé peut être révoquée immédiatement depuis le panneau sans affecter les autres.

Authorization: Bearer sk_live_...

Ressources

Chaque ressource du modèle de données sous-jacent est disponible via l'API :

WorkspaceConfiguration générale, langue par défaut, canaux activés.
ContactCréation, recherche et consultation des clients finaux qui écrivent.
ConversationLister, créer, clôturer et réattribuer des conversations.
MessageEnvoyer et lire des messages au sein d'une conversation.
DepartmentGestion des équipes et de leurs règles de routage.
AgentGestion des utilisateurs humains, des rôles et de l'appartenance aux départements.
AIAgentCréer et configurer des agents IA : instructions, base de connaissances, outils invocables.
KnowledgeSourceTéléverser et gérer des documents et des URL pour le RAG.
ChannelConfigurer les canaux et leurs identifiants.
WebhookS'abonner à des événements sortants, signés HMAC.
APIKeyÉmettre et révoquer des clés.

Événements webhook

Abonnez un `WebhookEndpoint` à n'importe lequel de ces événements ; chaque livraison est signée HMAC avec le secret associé à cet endpoint, afin que vous puissiez vérifier qu'elle vient bien de nous avant de faire confiance à son contenu :

conversation.createdUne nouvelle conversation a démarré sur un canal quelconque.
conversation.assignedUne conversation a été attribuée à un agent humain ou à un département.
conversation.resolvedUne conversation a été clôturée, par l'IA ou par un humain.
message.receivedUn nouveau message entrant est arrivé d'un contact.
message.sentUn message a été envoyé à un contact, par l'IA ou par un agent.
handoff.requestedLa confiance de l'IA est passée sous le seuil du workspace et elle a demandé un humain.
ai_agent.tool_callUn agent IA a appelé l'un de ses outils configurés, y compris des outils que vous avez vous-même enregistrés.

Les livraisons sont réessayées en cas d'échec et ne sont pas garanties exactement-une-fois — concevez votre gestionnaire de webhook pour qu'il soit idempotent. La sémantique complète de livraison et de nouvelle tentative est documentée dans les Conditions API pour Développeurs.

Streaming en temps réel

Pour les intégrations qui doivent consommer des événements en direct au lieu des webhooks, ou en plus de ceux-ci, chaque workspace expose un endpoint de streaming WebSocket :

wss://api.inteligenciaviva.com/v1/workspaces/{id}/stream

Limites de débit et usage raisonnable

L'accès à l'API est soumis à des limites de débit liées au plan de votre workspace ; une requête dépassant la limite est signalée par un code HTTP 429 et les en-têtes de limite de débit en vigueur, afin que vous puissiez implémenter un backoff correct. Les limites exactes et les conditions pleinement contraignantes d'utilisation de l'API — y compris ce que vous pouvez et ne pouvez pas faire avec les données récupérées — sont fixées dans les Conditions API pour Développeurs, accessibles depuis la page Légal.