API et webhooks · sources vérifiées le 10 août 2026

Comparer rigoureusement les API et webhooks de live chat

Une case API ne prouve ni le bon endpoint ni une livraison complète, sûre et rejouable.

Vérifié le: 14 Sources vérifiées

Quatre surfaces

API, webhook, SDK widget et workflow sont distincts

Partez d'une transaction : créer un contact CRM, mettre à jour un ticket ou archiver un message. Nommez émetteur, destinataire, déclencheur, champs, latence, erreur et registre maître.

Exigez URL, version, authentification, scopes, endpoints, catalogue d'événements, exemples, pagination, limites, changelog, préavis et support pour ce cas.

Surface et finalité
SurfaceFinalitéPas automatiquement inclus
API produitlire/écrire des objets et lancer des actionsévénements temps réel ou interface
Webhooknotifier un endpoint d'événements choisisrequêtes libres, historique complet ou exactly-once
SDK widgetpiloter navigateur, identité, affichage ou trackingAPI serveur agent, export ou conformité
Power Platformorchestrer Teams, connecteurs et systèmesAPI produit générale ou connecteur prêt pour chaque CRM

Sources: 4, 6, 10, 3

Matrice de preuves

Ce que les sources officielles établissent

Périmètre documenté au 10 août 2026
ProduitDocumentéLimite avant achat
WebChatmot-clé, connecteur Teams, Power Automate et systèmes optionnelspas d'API générale, webhook produit ou SDK établi publiquement
ChatwootAPI Application, Client, Platform ; webhooks compte signés HMACtester token, classe API, Cloud/self-hosted et livraison
TidioOpenAPI, Widget SDK, webhooks signés avec topic, version et IDwebhooks Plus/Premium owner/admin ; changements OpenAPI sans webhook
LiveChatAPI Agent/Customer, Web/RTM, webhooks enregistrés et scopesvalider app, OAuth/PAT, rôles, filtres, offre et version

Sources: 1, 2, 3, 4, 5, 6, 7, 8, 10, 12

Exploitation

At-least-once impose idempotence et réconciliation

Tidio documente doublons, ordre non garanti, ID unique et absence de webhook pour les modifications OpenAPI. LiveChat décrit un ack court et des retries limités. Chatwoot documente signature, temps et delivery ; le pilote doit vérifier retry et ordre de la version cible.

Des HTTP verts ne suffisent pas. Mesurez reçus, vérifiés, dédupliqués, traités, échoués et réconciliés avec un ID métier.

  • Accusez réception rapidement en 2xx puis traitez en file asynchrone.
  • Vérifiez signature sur body brut, timestamp et fenêtre ; faites tourner les secrets.
  • Dédupliquez par delivery/webhook/event ID et rendez chaque effet retry-safe.
  • Ordonnez par temps métier et ID stable, jamais seulement par arrivée.
  • Mettez en quarantaine/dead letter, alertez et permettez un replay contrôlé.
  • Réconciliez par API car un événement peut tarder, doubler, être filtré ou absent.
  • Versionnez schéma et consumer ; acceptez champs nouveaux, bloquez les requis absents.

Sources: 5, 8, 9, 11

Sécurité et vie privée

Minimiser jetons, payloads et droits d'écriture

Une signature valide prouve origine et intégrité sous le secret, pas l'autorisation métier d'agir.

Avec Teams/Power Platform, incluez owner du flow, connexions, DLP, environnements, licences et retour visiteur.

  • Séparez test/prod, secrets webhook, tokens API et identités interactives.
  • Accordez seulement les scopes nécessaires ; accès global exige justification.
  • Cartographiez nom, email, téléphone, texte, pièces, navigateur et notes internes.
  • Chiffrez file, logs, replay et secrets ; masquez les données en télémétrie.
  • Protégez l'écriture par état, allowlist, approbation et audit.
  • Fixez conservation, accès et effacement pour événements, erreurs, exports et sauvegardes.

Sources: 5, 8, 12, 13, 14

Recette

Huit tests avant de choisir

  1. 01

    Figer contrat

    Cas, registre, version, endpoints, events, champs et latence.

  2. 02

    Refuser accès

    Token expiré, faux, insuffisant et compte tiers échouent.

  3. 03

    Vérifier signature

    Body modifié, temps ancien, secret faux et replay n'agissent pas.

  4. 04

    Dupliquer

    Même event répété et parallèle n'agit qu'une fois.

  5. 05

    Casser ordre

    Update avant create, close tardif et messages simultanés.

  6. 06

    Forcer panne

    Timeout, 500, file, cible et limite avec retry, alerte, reprise.

  7. 07

    Réconcilier trou

    Perdre webhook ou créer via API puis retrouver l'objet.

  8. 08

    Prouver sortie

    Tourner secret, révoquer app, supprimer webhook, exporter delta et effacer copies.

Sources: 4, 5, 9, 11, 12

FAQ

Questions fréquentes

WebChat possède-t-il une API publique ?

Les sources vérifiées établissent un workflow Teams/Power Platform, pas une API générale autonome. Demandez endpoints, authentification, versions et support par écrit puis testez.

Un webhook garantit-il le temps réel ?

Non. Il peut tarder, doubler, arriver dans le désordre ou s'arrêter après retries. Prévoyez file, idempotence, alertes et réconciliation API.

API ou webhook : lequel compte le plus ?

Souvent les deux : webhook signale, API relit l'état et ferme les trous. La transaction métier décide.

Une signature HMAC suffit-elle ?

Non. Protégez/tournez secrets, bloquez replay, minimisez scopes, validez, autorisez les écritures, gouvernez les données et auditez.

Sources vérifiées

Sources et date de vérification

  1. 01
    WebChat für Microsoft Teams

    inwebco GmbH · Vérifié le:

    Ouvrir la source
    vérifiée
  2. 02
    AI - WebChat for Microsoft Teams

    inwebco GmbH · Vérifié le:

    Ouvrir la source
    vérifiée
  3. 03
    Setting Up WebChat: The Complete Guide for Microsoft Teams

    inwebco GmbH · Vérifié le:

    Ouvrir la source
    vérifiée
  4. 04
    Introduction to Chatwoot APIs

    Chatwoot · Vérifié le:

    Ouvrir la source
    vérifiée
  5. 05
    How to use webhooks?

    Chatwoot · Vérifié le:

    Ouvrir la source
    vérifiée
  6. 06
    Tidio API

    Tidio · Vérifié le:

    Ouvrir la source
    vérifiée
  7. 07
    Webhooks - Getting started

    Tidio · Vérifié le:

    Ouvrir la source
    vérifiée
  8. 08
    Webhooks - Structure

    Tidio · Vérifié le:

    Ouvrir la source
    vérifiée
  9. 09
    Webhooks - Delivering

    Tidio · Vérifié le:

    Ouvrir la source
    vérifiée
  10. 10
    Messaging API Overview

    Text, Inc. · Vérifié le:

    Ouvrir la source
    vérifiée
  11. 11
    Building LiveChat apps

    Text, Inc. · Vérifié le:

    Ouvrir la source
    vérifiée
  12. 12
    Scopes

    Text, Inc. · Vérifié le:

    Ouvrir la source
    vérifiée
  13. 13
    Data policies - Power Platform

    Microsoft · Vérifié le:

    Ouvrir la source
    vérifiée
  14. 14
    Power Automate licensing FAQ

    Microsoft · Vérifié le:

    Ouvrir la source
    vérifiée