Faites de Bitrix24 une partie de votre produit
avec Partner Connect API

Configurez OAuth une fois — et travaillez avec tous les clients Bitrix24. Votre marque, votre interface.

Ce que vous obtenez

Configurez OAuth une fois — et travaillez avec le compte Bitrix24 de n'importe quel client.

Un seul flux pour tous les clients

Un seul flux pour tous les clients

Implémentez le flux OAuth une seule fois et travaillez avec le compte Bitrix24 de n'importe quel client. Pas besoin de configurer des webhooks séparément pour chacun : le client accorde l'accès lui-même en un clic.

OAuth standard, rien à réinventer

OAuth standard, rien à réinventer

Authorization Code — le même flux que Google et GitHub. N'importe quel framework OAuth convient. State contre le CSRF, le secret (s'il existe) reste sur le serveur, et la clé peut être révoquée.

Accès granulaire, pas du tout-ou-rien

Accès granulaire, pas du tout-ou-rien

Demandez uniquement ce dont la fonctionnalité a besoin : CRM, tâches, téléphonie, disque, IA. Un responsable de la sécurité voit des autorisations précises, et non un « accès complet au compte Bitrix24 ».

Vibecode API sous le capot

Vibecode API sous le capot

Une clé ouvre plus de 300 méthodes de la Vibecode API : 50 entités avec CRUD, des lots jusqu'à 50 appels, des filtres façon MongoDB, la pagination automatique. Pas le REST brut de Bitrix24.

Comment ça marche

OAuth Authorization Code standard — le même flux que Google et GitHub.

1

Redirection vers le consentement

Redirigez l'utilisateur vers /v1/connect/authorize avec client_id, redirect_uri et les scopes nécessaires. Une application sans secret y ajoute aussi un code_challenge.

2

L'utilisateur confirme

Le client voit la page de consentement, choisit un compte Bitrix24 et approuve l'ensemble des autorisations demandées.

3

Le code revient

Alaio Vibecode redirige le client vers votre redirect_uri avec les paramètres code et state.

4

Échange contre une clé

Votre serveur effectue un POST /v1/connect/token avec le code et reçoit une clé Vibecode API permanente. Avec un secret : le client_secret ; sans secret : cette même paire de chaînes à usage unique.

Pour tout type d'application

Un service côté serveur, une application mobile sans secret ou un appareil sans navigateur : le flux s'adapte au type de client.

Service côté serveur

Le flux classique : le secret reste sur votre serveur et n'atteint jamais l'utilisateur.

Application mobile ou de bureau

Sans secret : chaque connexion génère une paire de chaînes à usage unique (mécanisme PKCE). Le retour se fait sur localhost, quel que soit le port.

Appareil sans navigateur

Connexion par code court. La plateforme l'active pour les applications vérifiées : demandez la vérification dans votre espace, la connexion depuis un appareil est activée avec elle sur demande.

  • La clé n'expire pas — elle fonctionne jusqu'à sa révocation
  • Jusqu'à 10 applications par compte par défaut
  • Votre client garde la main — un clic dans son profil révoque l'accès

Ce qu'il y a dans la clé

Une clé — toute la puissance de la Vibecode API dans les limites des scopes approuvés.

300+
méthodes de la Vibecode API
50
entités avec CRUD
40+
autorisations d'accès
50
appels par lot

Ce que construisent les partenaires

Trois usages typiques du canal OAuth.

Assistant IA externe

Un agent IA travaille dans les chats ou les interfaces de votre service avec le contexte du compte Bitrix24 du client. Il voit les affaires, les tâches et les contacts — aidant le manager sans quitter votre outil.

BI et analytique

Un tableau de bord externe lit les données du compte Bitrix24 du client et crée des rapports personnalisés — chiffre d'affaires, conversion, activité des managers. Sans copie de données ni exports manuels.

Intégrations inter-systèmes

Reliez Bitrix24 à un CRM, un ERP, des messageries, des systèmes marketing externes ou les bots Telegram du client. Un seul canal OAuth — pour autant de comptes Bitrix24 clients que nécessaire.

Devenir partenaire

Enregistrez votre client OAuth directement ici — le client_id est délivré immédiatement, sans demande ni examen. Indiquez vos redirect_uri, choisissez les scopes nécessaires et dirigez vos utilisateurs vers la page de consentement.