Processus d’autorisation API renouvelé : vérifiez et renouvelez à temps

Travaillez-vous avec un partenaire d’intégration via l’API bol – par exemple un intégrateur de marketplace, un système ERP ou un logiciel logistique ? Nous avons amélioré la manière dont vous accordez l’accès à l’API pour une sécurité accrue. Désormais, vous déterminez par connexion quelles données et fonctionnalités vous partagez avec votre partenaire d’intégration.
Vous n’accordez plus l’accès à l’ensemble de l’API, mais ne choisissez que les composants nécessaires. Vous gardez ainsi le contrôle de vos données et l’accès correspond mieux aux services de votre partenaire d’intégration. Vous trouverez ci-dessous ce que cela signifie pour vous.
Qu’est-ce qui change ?
Cette modification s’applique aux connexions API qui utilisent le Single Sign On (SSO). Utilisez-vous Client Credentials ? Alors rien ne change pour l’instant.
Auparavant, vous accordiez à un partenaire d’intégration via le SSO l’accès à l’API complète. Lors de la création ou du renouvellement d’une connexion, vous choisissez maintenant :
- Les composants API (ressources) : quels composants de l’API le partenaire d’intégration peut-il utiliser ?
- Les droits : le partenaire d’intégration peut-il uniquement récupérer des données ou aussi les gérer ?

Vérifiez si vous devez agir
Cette modification s’applique aux :
- Nouvelles connexions API via le SSO
- Connexions SSO existantes qui doivent être renouvelées
Vérifiez dans votre compte vendeur quelles connexions sont actives via :
Paramètres > Services > Paramètres API > Authorized parties
Vous y verrez :
- Quels partenaires d’intégration ont accès à l’API
- Quand une autorisation expire
Renouvelez les connexions existantes avant la date d’expiration via le nouveau processus pour éviter les interruptions. Nous vous conseillons de le faire dans les deux mois précédant la date d’expiration. Vous recevrez également une notification de votre partenaire d’intégration dès qu’il sera temps de renouveler l’autorisation.
Plan par étapes : créer ou renouveler une connexion API
Étape 1 : Démarrez la connexion depuis votre partenaire d’intégration
Connectez-vous à votre partenaire d’intégration et démarrez le processus de création ou de renouvellement d’une connexion bol. Les étapes exactes peuvent varier selon le partenaire d’intégration. Suivez donc les instructions de votre partenaire d’intégration. Vous serez ensuite automatiquement redirigé vers la page de connexion bol.

Étape 2 : Sélectionnez votre compte
Choisissez le compte bol pour lequel vous souhaitez autoriser la connexion.

Étape 3 : Choisissez les données auxquelles un partenaire d’intégration a accès
Vous verrez un aperçu des composants API disponibles, répartis en cinq scopes principaux :
- Gestion de l’assortiment (y compris les offres et le contenu des articles)
- Logistique (y compris les commandes)
- Insights
- Finances
- Subscriptions
Via l’icône d’information (« i »), vous trouverez une explication par composant. Consultez un aperçu ici. Sélectionnez uniquement les composants dont votre partenaire d’intégration a besoin. Vous pouvez pour cela sélectionner des composants individuels ou choisir un scope principal (par exemple Logistique), les composants associés étant alors automatiquement sélectionnés.
Attention : pour une connexion fonctionnelle, il est important de sélectionner les bons composants. Vérifiez donc dans la documentation de votre partenaire d’intégration quels composants sont nécessaires.

Étape 4 : Choisissez les bons droits
Par composant API, vous choisissez les actions que le partenaire d’intégration peut effectuer :
- Lire (read) : uniquement récupérer des données
- Gérer (manage) : récupérer, créer, modifier et/ou supprimer des données
Vous n’êtes pas sûr des composants ou des droits nécessaires ? Contactez alors votre partenaire d’intégration.
Stap 5: Bevestig de autorisatie
Vérifiez votre sélection et cliquez sur Enregistrer.
La connexion API est maintenant active avec les droits que vous avez choisis.
Étape 6 : Vérifiez la connexion
Vérifiez si la connexion fonctionne correctement. Vous ne voyez pas de messages d’erreur ? Alors tout fonctionne correctement. Vous rencontrez des problèmes ? Consultez la documentation de votre partenaire d’intégration ou contactez-le.
Bon à savoir
- Les partenaires d’intégration n’ont accès qu’aux fonctionnalités pour lesquelles vous donnez explicitement votre autorisation. Il est donc important que vous attribuiez les bons droits.
- Des droits manquants peuvent empêcher une connexion de fonctionner correctement. Dans ce cas, vous devez refaire entièrement l’autorisation et attribuer tous les droits nécessaires.
- Les connexions existantes via le SSO continueront de fonctionner jusqu’à la date d’expiration. Ensuite, vous devrez les autoriser à nouveau via le nouveau processus.
Résumé : que devez-vous faire ?
✔ Vérifiez dans votre compte vendeur quels partenaires ont accès via le SSO.
✔ Renouvelez les connexions existantes avant la date d’expiration via le nouveau processus d’autorisation.
✔ Suivez également le nouveau processus pour les nouvelles connexions SSO.Utilisez-vous Client Credentials ? Alors vous n’avez rien à faire pour l’instant. Cette modification devrait également être mise en œuvre pour les intégrations Client Credentials au troisième trimestre 2026. À partir de ce moment, vous déterminerez également pour ces connexions à quels composants API un partenaire d’intégration aura accès. Nous vous tiendrons informé via le Partnerplatform.