Includes detailed sections on architecture, stack, data model, security measures, deployment procedures, compliance (GDPR), and API integrations.
22 lines
880 B
Plaintext
22 lines
880 B
Plaintext
---
|
|
title: API & Intégrations
|
|
description: Documentation des API et services tiers
|
|
---
|
|
|
|
## 🔌 API & Intégrations
|
|
|
|
### Documentation API
|
|
|
|
Documentation MDX.
|
|
|
|
### Authentification
|
|
|
|
Le système utilise plusieurs méthodes d'authentification sécurisées :
|
|
- **Sessions (JWT)** : Utilisation de JSON Web Tokens signés pour les sessions utilisateurs via le web. Les sessions sont persistées en base de données (`sessions`) pour permettre la révocation (Logout) et le suivi des appareils connectés.
|
|
- **API Keys** : Pour les intégrations programmatiques. Les clés sont hachées en base de données (`key_hash`) et associées à un utilisateur. Elles peuvent être nommées et révoquées individuellement.
|
|
- **Double Authentification (2FA)** : Support natif (TOTP) avec secret chiffré en base de données.
|
|
|
|
### Webhooks / Services Externes
|
|
|
|
Liste des intégrations tierces.
|