Temps de lecture 3min

API Kibi

Traduction automatique

L'API REST Kibi permet aux applications externes, aux assistants IA et aux automatisations d'accéder aux données de Kibi Connect. Via l'API, il est possible de lire et d'écrire du contenu, des pages wiki aux articles d'actualité, en passant par les tâches et les entrées de calendrier.

#Activer l'accès à l'API

L'API REST doit d'abord être activée par un administrateur système. Le paramètre se trouve sous :

Paramètres → Intégrations → API REST

Les options suivantes sont disponibles :

  • Activer l'API REST

    Active ou désactive l'interface API.

  • Restreindre la création de jetons à certains rôles

    Si activé, seuls les utilisateurs disposant des rôles sélectionnés peuvent créer des jetons API. Des utilisateurs individuels peuvent en outre être autorisés via l'accès aux fonctions dans l'onglet Sécurité de leur profil.

  • Activer la restriction par IP

    Si activé, seules les adresses IP spécifiées peuvent accéder à l'API. Cela constitue une couche de sécurité supplémentaire.

Capture d'écran : Paramètres de l'API sous Intégrations

#Créer un jeton API

Chaque utilisateur peut créer ses propres jetons API via son profil utilisateur. Pour ce faire, accédez à :

Profil utilisateur → Intégrations → Créer un nouveau jeton

Lors de la création d'un jeton, vous définissez :

  • Nom

    Un nom descriptif (par ex. « Agent IA », « Intégration ERP », « Automatisation de workflow »).

  • Autorisations (Scopes)

    Sélectionnez uniquement les autorisations dont l'intégration a réellement besoin (principe du moindre privilège).

  • Date d'expiration (facultatif)

    Une date d'expiration peut éventuellement être définie, après laquelle le jeton deviendra automatiquement invalide.

Capture d'écran : Formulaire de création de jeton avec les Scopes

#Conserver le jeton en sécurité

Après la création, la valeur du jeton n'est affichée qu'une seule fois. Copiez-la immédiatement et conservez-la en lieu sûr (par ex. dans un gestionnaire de mots de passe). En cas de perte, le jeton doit être révoqué et un nouveau doit être créé.

Capture d'écran : Jeton après création - visible une seule fois

#Autorisations disponibles (Scopes)

Les Scopes suivants contrôlent l'accès du jeton API aux différentes zones :

Scope

Description

posts:read

Lire les articles et actualités publiés

posts:write

Créer, mettre à jour et supprimer des articles

wiki:read

Lire les pages wiki et la documentation

wiki:write

Créer et mettre à jour des pages wiki

calendar:read

Lire les entrées de calendrier

calendar:write

Créer, mettre à jour et supprimer des entrées de calendrier

groups:read

Lire les groupes publics, les membres, les articles et les fichiers

surveys:read

Lire les sondages et les résultats

tasks:read

Lire les tâches (uniquement les siennes ou celles qui sont assignées)

tasks:write

Créer et mettre à jour des tâches

users:read

Lire l'annuaire public des utilisateurs (pas de données privées)

chat:read

Lire les conversations et les messages

chat:write

Envoyer des messages (pour les bots et automatisations)

notifications:read

Lire les notifications utilisateur

notifications:write

Envoyer des notifications aux utilisateurs (y compris push)

search

Recherche trans-entités

#Authentification de l'API

Toutes les requêtes API doivent inclure le jeton en tant que Bearer Token dans l'en-tête Authorization :

curl -H "Authorization: Bearer kbc_VotreJetonIci" \
     https://votre-entreprise.kibi.de/api/v1/wiki

L'URL de base de l'API est : https://votre-entreprise.kibi.de/api/v1

#Points de terminaison disponibles

La documentation complète de l'API avec tous les points de terminaison et paramètres est disponible directement dans Kibi Connect sous :

  • Documentation interactive : Profil utilisateur → Intégrations → Documentation de l'API

  • Spécification OpenAPI (JSON) : Profil utilisateur → Intégrations → OpenAPI JSON

Les principaux points de terminaison en un coup d'œil :

Domaine

Point de terminaison

Description

Wiki

GET /wiki

Lister les pages wiki

Wiki

POST /wiki

Créer une page wiki

Actualités

GET /posts

Lister les articles

Tâches

GET /tasks

Lister les tâches

Calendrier

GET /calendar/events

Lister les entrées de calendrier

Chat

POST /chat/direct

Envoyer un message direct

Utilisateurs

GET /users

Lister l'annuaire des utilisateurs

Recherche

GET /search

Recherche en texte intégral trans-entités

#Gérer les jetons

Tous les jetons créés sont affichés dans l'aperçu sous Profil utilisateur → Intégrations. Vous y voyez :

  • Le nom du jeton

  • Les autorisations attribuées

  • Quand le jeton a été utilisé pour la dernière fois

  • La possibilité de révoquer un jeton

Capture d'écran : Aperçu des jetons avec les jetons actifs

#Remarques importantes

  • Accès aux données : Les jetons API n'ont accès qu'aux données auxquelles l'utilisateur concerné a également accès. Les autorisations de l'utilisateur restent applicables.

  • Sécurité : Ne partagez jamais les jetons API publiquement. Stockez les jetons dans des variables d'environnement ou un gestionnaire de secrets, et non dans le code source.

  • Moindre privilège : N'attribuez que les autorisations strictement nécessaires. Un jeton pour une intégration wiki n'a pas besoin d'accéder au chat.

  • Date d'expiration : Pour les intégrations temporaires, définissez une date d'expiration pour renforcer la sécurité.

  • Révocation : Révoquez immédiatement les jetons qui ne sont plus nécessaires via l'aperçu des jetons.