1 juni 2026
Innovatie

Processus d’autorisation API renouvelé : vérifiez et renouvelez à temps

homme-téléphonant-au-bureau

Travaillez-vous avec un partenaire d’intégration via l’API bol – par exemple un intégrateur de marketplace, un système ERP ou un logiciel logistique ? Nous avons amélioré la manière dont vous accordez l’accès à l’API pour une sécurité accrue. Désormais, vous déterminez par connexion quelles données et fonctionnalités vous partagez avec votre partenaire d’intégration.

Vous n’accordez plus l’accès à l’ensemble de l’API, mais ne choisissez que les composants nécessaires. Vous gardez ainsi le contrôle de vos données et l’accès correspond mieux aux services de votre partenaire d’intégration. Vous trouverez ci-dessous ce que cela signifie pour vous.

Qu’est-ce qui change ?

Cette modification s’applique aux connexions API qui utilisent le Single Sign On (SSO). Utilisez-vous Client Credentials ? Alors rien ne change pour l’instant.

Auparavant, vous accordiez à un partenaire d’intégration via le SSO l’accès à l’API complète. Lors de la création ou du renouvellement d’une connexion, vous choisissez maintenant : 

  • Les composants API (ressources) : quels composants de l’API le partenaire d’intégration peut-il utiliser ?
  • Les droits : le partenaire d’intégration peut-il uniquement récupérer des données ou aussi les gérer ?
Parties autorisées dans le compte vendeur bol
Parties autorisées dans le compte vendeur bol

Vérifiez si vous devez agir

Cette modification s’applique aux :

  • Nouvelles connexions API via le SSO
  • Connexions SSO existantes qui doivent être renouvelées


Vérifiez dans votre compte vendeur quelles connexions sont actives via :
Paramètres > Services > Paramètres API > Authorized parties

Vous y verrez :

  • Quels partenaires d’intégration ont accès à l’API
  • Quand une autorisation expire

Renouvelez les connexions existantes avant la date d’expiration via le nouveau processus pour éviter les interruptions. Nous vous conseillons de le faire dans les deux mois précédant la date d’expiration. Vous recevrez également une notification de votre partenaire d’intégration dès qu’il sera temps de renouveler l’autorisation.

Plan par étapes : créer ou renouveler une connexion API

1

Étape 1 : Démarrez la connexion depuis votre partenaire d’intégration

Connectez-vous à votre partenaire d’intégration et démarrez le processus de création ou de renouvellement d’une connexion bol. Les étapes exactes peuvent varier selon le partenaire d’intégration. Suivez donc les instructions de votre partenaire d’intégration. Vous serez ensuite automatiquement redirigé vers la page de connexion bol.


écran-de-connexion-bol
2

Étape 2 : Sélectionnez votre compte

Choisissez le compte bol pour lequel vous souhaitez autoriser la connexion.

capture-d-écran-de-la-sélection-du-compte-vendeur
3

Étape 3 : Choisissez les données auxquelles un partenaire d’intégration a accès

Vous verrez un aperçu des composants API disponibles, répartis en cinq scopes principaux :

  • Gestion de l’assortiment (y compris les offres et le contenu des articles)
  • Logistique (y compris les commandes)
  • Insights
  • Finances
  • Subscriptions

Via l’icône d’information (« i »), vous trouverez une explication par composant. Consultez un aperçu ici. Sélectionnez uniquement les composants dont votre partenaire d’intégration a besoin. Vous pouvez pour cela sélectionner des composants individuels ou choisir un scope principal (par exemple Logistique), les composants associés étant alors automatiquement sélectionnés.


Attention : pour une connexion fonctionnelle, il est important de sélectionner les bons composants. Vérifiez donc dans la documentation de votre partenaire d’intégration quels composants sont nécessaires.

capture-d-écran-partage-de-données
4

Étape 4 : Choisissez les bons droits

Par composant API, vous choisissez les actions que le partenaire d’intégration peut effectuer :

  • Lire (read) : uniquement récupérer des données
  • Gérer (manage) : récupérer, créer, modifier et/ou supprimer des données

Vous n’êtes pas sûr des composants ou des droits nécessaires ? Contactez alors votre partenaire d’intégration.

5

Stap 5: Bevestig de autorisatie

Vérifiez votre sélection et cliquez sur Enregistrer.
La connexion API est maintenant active avec les droits que vous avez choisis.

6

Étape 6 : Vérifiez la connexion

Vérifiez si la connexion fonctionne correctement. Vous ne voyez pas de messages d’erreur ? Alors tout fonctionne correctement. Vous rencontrez des problèmes ? Consultez la documentation de votre partenaire d’intégration ou contactez-le.


7

Bon à savoir

 

  • Les partenaires d’intégration n’ont accès qu’aux fonctionnalités pour lesquelles vous donnez explicitement votre autorisation. Il est donc important que vous attribuiez les bons droits.
  • Des droits manquants peuvent empêcher une connexion de fonctionner correctement. Dans ce cas, vous devez refaire entièrement l’autorisation et attribuer tous les droits nécessaires.
  • Les connexions existantes via le SSO continueront de fonctionner jusqu’à la date d’expiration. Ensuite, vous devrez les autoriser à nouveau via le nouveau processus.
8

Résumé : que devez-vous faire ?

✔ Vérifiez dans votre compte vendeur quels partenaires ont accès via le SSO.

✔ Renouvelez les connexions existantes avant la date d’expiration via le nouveau processus d’autorisation.

✔ Suivez également le nouveau processus pour les nouvelles connexions SSO.

Utilisez-vous Client Credentials ? Alors vous n’avez rien à faire pour l’instant. Cette modification devrait également être mise en œuvre pour les intégrations Client Credentials au troisième trimestre 2026. À partir de ce moment, vous déterminerez également pour ces connexions à quels composants API un partenaire d’intégration aura accès. Nous vous tiendrons informé via le Partnerplatform.