API SOAP : authentification et App Keys

Créer des App Keys, obtenir un SecurityToken et effectuer des requêtes SOAP authentifiées sur l'API legacy eConnect.

Avant de pouvoir utiliser l'API SOAP legacy, vous avez besoin d'App Keys et vous devez obtenir un SecurityToken via l'endpoint Login. Cet article explique la procédure étape par étape.

Important : Ceci est l'API SOAP legacy. Pour les nouvelles intégrations, nous recommandons l'API REST, qui utilise OAuth 2.0.

Créer des App Keys

Les App Keys se composent d'une Consumer Key et d'un Consumer Secret. Vous les créez dans la plateforme eConnect sous le menu Connexions. Pour cela, vous avez besoin d'un rôle d'administrateur.

Deux types d'applications sont disponibles :

TypeVisibilitéDescriptionGeneric AppPubliqueLe nom est prérempli par eConnect. Convient aux intégrations standard.Own AppPrivéeVous choisissez vous-même un nom et, éventuellement, un logo. Convient aux intégrations sur mesure.

Pour la variante comptable, vous utilisez les App Integration Requests : le client autorise l'accès à son administration via la plateforme. Cette option est pertinente si vous êtes un éditeur de logiciels travaillant pour le compte de plusieurs clients.

Flux d'authentification

L'authentification se déroule en deux étapes :

Étape 1 : Login

Appelez l'endpoint Login avec votre Consumer Key et votre Consumer Secret. Vous recevez un SecurityToken en retour.

<Login>
  <ConsumerKey>jouw-consumer-key</ConsumerKey>
  <ConsumerSecret>jouw-consumer-secret</ConsumerSecret>
</Login>

Étape 2 : transmettre le SecurityToken

Transmettez le SecurityToken dans l'en-tête SOAP pour tous les appels suivants. Le token est valide pendant 4 heures. Vous pouvez également demander un nouveau token par session.

<soap:Header>
  <SecurityToken>ontvangen-security-token</SecurityToken>
</soap:Header>

Étape 3 : récupérer les informations du compte

Après une connexion réussie, appelez GetAccountParties pour obtenir votre EConnectPartyId (numéro XCNL). Cet identifiant est nécessaire pour l'envoi et la réception de documents.

Endpoint et WSDL
CaractéristiqueValeurEndpointhttps://api.everbinding.nl/soap/v3.1?subscriptionKey={subscriptionKey}WSDLDisponible via sales@econnect.euProtocoleSOAP 1.1 sur HTTPS/SSL

Le WSDL contient la spécification complète de tous les endpoints disponibles, les types de données et les codes d'erreur. Vous pouvez importer le WSDL dans des outils comme SoapUI ou Visual Studio pour générer automatiquement le code client.

Erreurs fréquentes

Transfer-Encoding=chunked : l'API SOAP ne prend pas en charge le chunked transfer encoding. Assurez-vous que votre client HTTP envoie l'en-tête content-length au lieu d'utiliser le chunked encoding. C'est l'une des erreurs d'implémentation les plus courantes.

Token expiré : si votre SecurityToken a plus de 4 heures, vous recevez une erreur d'authentification (série de codes d'erreur 600). Demandez alors un nouveau token via Login.

Pas de subscriptionKey : sans subscriptionKey valide dans l'URL de l'endpoint, toutes les requêtes sont rejetées. Vérifiez que la clé est correcte et toujours active.

Gestion des erreurs

L'API SOAP retourne des codes d'erreur structurés au format ERR + opcode + série + ID. Les séries de codes d'erreur indiquent le type d'erreur :

SérieType100Warning200Fonctionnel300Permissions400Validation600Authentification800Communication900Inconnu

Vous envisagez de passer à OAuth2 et à l'API REST ? Consultez la documentation PSB sur psb.econnect.eu pour le flux d'authentification moderne.

Passer à l'API REST

En relation