Développeurs / API
Référence de l'API REST en lecture seule pour intégrer Orbit CashFlow.
Introduction
L'API publique d'Orbit CashFlow est une API REST en lecture seule permettant d'extraire les données financières de votre société vers des systèmes externes. Chaque requête est limitée à la société / au locataire associé à la clé API.
Authentification
Envoyez votre clé API dans l'en-tête x-api-key à chaque requête.
x-api-key: orbit_live_xxxLes administrateurs de la société peuvent créer et révoquer des clés dans Paramètres → Société → Clés API.
- La clé complète n'est affichée qu'une seule fois, à la création. Copiez-la et conservez-la immédiatement en lieu sûr.
- Les clés actuelles sont en lecture seule (portée « read »).
Exemple de clé
orbit_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxPoints de terminaison
Tous les points de terminaison sont des requêtes GET et renvoient du JSON. Ajoutez les chemins ci-dessous à l'URL de base.
| Méthode | Chemin | Description | Paramètres de requête |
|---|---|---|---|
GET | /public-api/accounts | Lister les comptes |
|
GET | /public-api/categories | Lister les catégories |
|
GET | /public-api/contacts | Lister les contacts |
|
GET | /public-api/budgets | Lister les budgets |
|
GET | /public-api/budget-plans | Lister les plans budgétaires d'entreprise (V2) | — |
GET | /public-api/budget-plans/:planId/lines | Exporter les lignes d'un plan budgétaire par période et par département |
|
GET | /public-api/invoices | Lister les factures clients |
|
GET | /public-api/transactions | Lister les opérations |
|
GET | /public-api/transactions/:id | Obtenir une opération par son identifiant | — |
Réponses d'erreur
L'API renvoie les codes de statut HTTP standard.
| Status | Meaning |
|---|---|
401 | Clé API manquante, invalide ou révoquée. |
403 | La clé API n'a pas la portée requise. |
404 | Ressource introuvable dans la société / le locataire de la clé. |
Exemples de requêtes
Copiez-collez les commandes ci-dessous. Remplacez orbit_live_xxx par votre propre clé API.
List accounts
curl -H "x-api-key: orbit_live_xxx" https://orbitcashflow.com/api/v1/public-api/accountsList transactions (paginated)
curl -H "x-api-key: orbit_live_xxx" "https://orbitcashflow.com/api/v1/public-api/transactions?page=1&limit=50"Get a single transaction
curl -H "x-api-key: orbit_live_xxx" https://orbitcashflow.com/api/v1/public-api/transactions/00000000-0000-0000-0000-000000000000Webhooks
Les webhooks envoient des notifications d'événements en temps réel aux points de terminaison que vous enregistrez. Les administrateurs de la société peuvent les gérer dans Paramètres → Société → Webhooks.
Types d'événements
Choisissez un ou plusieurs types d'événements lors de l'enregistrement d'un webhook :
transaction.createdEnvoyé lorsqu'une opération est créée.invoice.createdEnvoyé lorsqu'une facture est créée.budget.createdEnvoyé lorsqu'un budget est créé.
Charge utile
Chaque livraison est une requête POST JSON de cette forme :
{
"id": "00000000-0000-0000-0000-000000000000",
"event": "transaction.created",
"createdAt": "2026-01-01T00:00:00.000Z",
"data": {}
}En-têtes
Chaque requête comporte les en-têtes suivants :
X-Orbit-Event: transaction.createdX-Orbit-Signature: sha256=...Vérification de la signature
Vérifiez les livraisons en calculant un HMAC-SHA256 du corps brut de la requête avec le secret de votre webhook.
const crypto = require('crypto');
const signature = crypto
.createHmac('sha256', secret)
.update(rawBody)
.digest('hex');
// Compare signature with the value after "sha256=" in X-Orbit-SignatureComparez l'empreinte hexadécimale à la valeur qui suit sha256= dans l'en-tête X-Orbit-Signature.