Configurez OAuth une fois — et travaillez avec le compte Bitrix24 de n'importe quel client.


Un seul flux pour tous les clients
Implémentez le flux OAuth une seule fois et travaillez avec le compte Bitrix24 de n'importe quel client. Pas besoin de configurer des webhooks séparément pour chacun : le client accorde l'accès lui-même en un clic.


OAuth standard, rien à réinventer
Authorization Code — le même flux que Google et GitHub. N'importe quel framework OAuth convient. State contre le CSRF, le secret (s'il existe) reste sur le serveur, et la clé peut être révoquée.


Accès granulaire, pas du tout-ou-rien
Demandez uniquement ce dont la fonctionnalité a besoin : CRM, tâches, téléphonie, disque, IA. Un responsable de la sécurité voit des autorisations précises, et non un « accès complet au compte Bitrix24 ».


Vibecode API sous le capot
Une clé ouvre plus de 300 méthodes de la Vibecode API : 50 entités avec CRUD, des lots jusqu'à 50 appels, des filtres façon MongoDB, la pagination automatique. Pas le REST brut de Bitrix24.
OAuth Authorization Code standard — le même flux que Google et GitHub.
Redirigez l'utilisateur vers /v1/connect/authorize avec client_id, redirect_uri et les scopes nécessaires. Une application sans secret y ajoute aussi un code_challenge.
Le client voit la page de consentement, choisit un compte Bitrix24 et approuve l'ensemble des autorisations demandées.
Alaio Vibecode redirige le client vers votre redirect_uri avec les paramètres code et state.
Votre serveur effectue un POST /v1/connect/token avec le code et reçoit une clé Vibecode API permanente. Avec un secret : le client_secret ; sans secret : cette même paire de chaînes à usage unique.
Un service côté serveur, une application mobile sans secret ou un appareil sans navigateur : le flux s'adapte au type de client.
Le flux classique : le secret reste sur votre serveur et n'atteint jamais l'utilisateur.
Sans secret : chaque connexion génère une paire de chaînes à usage unique (mécanisme PKCE). Le retour se fait sur localhost, quel que soit le port.
Connexion par code court. La plateforme l'active pour les applications vérifiées : demandez la vérification dans votre espace, la connexion depuis un appareil est activée avec elle sur demande.
Trois usages typiques du canal OAuth.
Un agent IA travaille dans les chats ou les interfaces de votre service avec le contexte du compte Bitrix24 du client. Il voit les affaires, les tâches et les contacts — aidant le manager sans quitter votre outil.
Un tableau de bord externe lit les données du compte Bitrix24 du client et crée des rapports personnalisés — chiffre d'affaires, conversion, activité des managers. Sans copie de données ni exports manuels.
Reliez Bitrix24 à un CRM, un ERP, des messageries, des systèmes marketing externes ou les bots Telegram du client. Un seul canal OAuth — pour autant de comptes Bitrix24 clients que nécessaire.