Mis à jour le : 25/09/2026 Vues : 1 054 Likes : 100
Stocké uniquement dans ce navigateur (jamais envoyé à ce serveur) et réutilisé sur toutes les pages « Tester cet endpoint » ci-dessous.
Scopes accordés à ce jeton (voir la réponse obtenue lors de l'authentification) :
Les boutons « Tester » ci-dessous sont désactivés tant que le scope requis par l'endpoint n'est pas coché ici.
Vue d'ensemble
La plateforme expose une API HTTP permettant à une application tierce de lire les données de vos projets et de vos locations. Tous les endpoints renvoient du JSON et sont accessibles uniquement en lecture (méthode GET).
Base des endpoints (production) : https://construction.my-smartlife.fr/api/
Tous les endpoints nécessitent une authentification OAuth2. Un appel sans jeton, ou avec un jeton invalide/expiré, renvoie une erreur 401 :
Cette page couvre l'authentification. Les pages suivantes détaillent chaque endpoint disponible, avec un testeur intégré pour l'essayer directement depuis votre navigateur.
S'authentifier : deux flux OAuth2 possibles
Selon votre situation, deux façons d'obtenir un jeton d'accès (access_token) sont disponibles. Les deux produisent un jeton à utiliser de la même manière, dans l'en-tête HTTP :
Authorization: Bearer VOTRE_ACCESS_TOKEN
Les deux façons d'obtenir un jeton, puis son utilisation dans l'en-tête Authorization.
Flux 1 : Application connectée depuis votre profil (recommandé)
C'est le flux à utiliser si vous développez une application qui doit accéder à vos propres projets (ou à ceux d'un utilisateur qui vous donne son accord).
1. Enregistrer votre application Depuis votre profil, onglet « Application OAuth », créez une application : vous obtenez un client_id et un client_secret (affiché une seule fois), ainsi qu'une URL de redirection (redirect_uri) et des portées (scopes) autorisées.
2. Demander l'autorisation de l'utilisateur Redirigez l'utilisateur vers l'écran de consentement :
GET https://construction.my-smartlife.fr/oauth/authorize.php
?client_id=VOTRE_CLIENT_ID
&redirect_uri=VOTRE_REDIRECT_URI
&scope=projects:read rentals:read
&state=une_valeur_aleatoire
Après acceptation, l'utilisateur est redirigé vers votre redirect_uri avec un code temporaire (valable 2 minutes) : ?code=XXXX&state=...
Un jeton obtenu via ce flux ne donne accès qu'aux projets appartenant au compte qui a accepté la connexion — jamais à ceux d'un autre utilisateur.
4. Renouveler le jeton Le jeton expire après 1 heure. Utilisez le refresh_token (qui ne change pas de valeur tant qu'il n'est pas utilisé) pour en obtenir un nouveau sans repasser par l'écran de consentement :
Vous pouvez révoquer l'accès à tout moment depuis l'onglet « Application OAuth » du profil : le jeton en cours cesse alors immédiatement de fonctionner.
Ce flux est réservé aux intégrations serveur à serveur pour lesquelles un administrateur Smartlife a créé un client dédié, rattaché à une liste fixe de projets (utile par exemple pour un tableau de bord interne ou un partenaire de confiance).
Ce flux ne comporte ni écran de consentement ni refresh_token : il suffit de redemander un nouveau jeton avec les mêmes identifiants une fois celui-ci expiré (1 heure).
Prêt à essayer ?
Une fois votre jeton obtenu (par l'un ou l'autre flux), passez à la page suivante : vous pourrez le coller dans le testeur intégré et appeler les endpoints réels directement depuis cette documentation.