API
Une API plafonnée comme votre utilisateur.
ALL WR expose une API JSON versionnée sous /api/v1. Elle sert à relier le dossier à ce que vous utilisez déjà, pas à laisser une clé dépasser les permissions de la personne qui l’a créée.
Trois règles qui ne bougent pas
- Une clé ne peut pas donner plus d’accès que n’en a déjà la personne qui la crée. La clé d’une autre personne répond comme si elle n’existait pas.
- Toute route externe exige cette clé. Connaître un identifiant ne suffit pas.
- Les webhooks sortants sont signés avec HMAC-SHA256. Refusez ceux qui ne correspondent pas.
Assistants d’IA
Le serveur MCP est sur https://www.allwr.io/mcp. Chacun s’y connecte avec son propre compte : ce n’est pas une clé d’équipe partagée. Le raccordement de chaque assistant est documenté sur la page MCP de ce site.
Demander l’accès
Nous ne publions pas ici un catalogue d’endpoints qui serait faux le jour où une route change. Pour une intégration, écrivez à hola@allwr.io, indiquez le système à connecter, et nous vous dirons la clé et le périmètre réel.