BELIVE 360Connect

Authentification et limites

Élément Où l'obtenir
Clé API de test blv_test_… Portail vendeur Belive (preprod) → Finance → Intégrations & API → Créer une clé. Elle est affichée une seule fois : copiez-la immédiatement.
Clé API de production blv_live_… Même page, sur app.belive360.com, le jour de la mise en service.
URL de base, test https://preprod.belive360.com/functions/v1/partner-api
URL de base, production https://app.belive360.com/functions/v1/partner-api
Interlocuteur technique Belive Communiqué lors du cadrage.

Règles valables partout :

  • Chaque appel porte l'en-tête Authorization: Bearer <clé>. Aucune autre clé n'est nécessaire.
  • Une clé = un établissement. Elle ne voit et ne modifie que ce lieu.
  • Les corps de requête et de réponse sont en JSON (Content-Type: application/json).
  • Les dates sont au format YYYY-MM-DD, les créneaux HH:MM, dans le fuseau de l'établissement (Africa/Casablanca). Les horodatages (…At) sont en ISO 8601 UTC.
  • Limite : 60 requêtes par minute et par clé. Au-delà, 429 avec Retry-After: 60.
  • Toute erreur renvoie { "error": "<message en français>", "error_en": "<message en anglais>", "code": "<CODE>" }. Testez sur code, jamais sur le texte.

Ne stockez jamais la clé dans votre code source ni dans vos journaux. Mettez-la dans une variable d'environnement ou un coffre de secrets.

Scopes

Chaque clé porte des droits (scopes). Par défaut, une clé a tous les droits ci-dessous. Vous pouvez créer une clé en lecture seule pour un outil de reporting.

Scope Donne accès à
venue:read GET /v1/venue
availability:read GET /v1/availability
reservations:read GET /v1/reservations
reservations:write POST et DELETE /v1/reservations
webhooks:manage /v1/webhooks

Un appel sans le scope requis renvoie 403 SCOPE_MISSING.

Révoquer une clé

Depuis le portail vendeur → Finance → Intégrations & API. La révocation est immédiate : les appels suivants renvoient 401 KEY_REVOKED. Créez la nouvelle clé avant de révoquer l'ancienne pour éviter une coupure.