YMHB WEB

API (interface de programmation) : définition simple et exemples

Une API, ou interface de programmation d'application, est la porte d'entrée qu'un logiciel ouvre à d'autres programmes : elle fixe les demandes autorisées, leur format et les réponses possibles. Dans une PME, les API permettent à l'ERP, au CRM, au site e-commerce ou au transporteur d'échanger commandes, stocks et factures sans que personne ne recopie quoi que ce soit.

L'essentiel

  • Le terme français officiel, publié au Journal officiel du 30 avril 2022, est « interface de programmation d'application », abrégé en « interface de programmation ».
  • Le style REST, qui structure de nombreuses API web, a été décrit par Roy Fielding dans sa thèse soutenue en 2000 à l'université de Californie à Irvine.
  • Vérifier qu'un logiciel expose une API documentée avant de le choisir évite de se retrouver avec des données qu'on ne peut sortir qu'à la main.
  • Une API ouverte sur internet doit vérifier à chaque requête que l'appelant a droit à l'objet demandé : c'est le premier risque du classement OWASP 2023.

Qu'est-ce qu'une API ?

Une API est un ensemble de règles qui permet à un programme de demander quelque chose à un autre programme, sans écran ni clic humain. Le sigle vient de l'anglais Application Programming Interface. Le terme français officiel, publié au Journal officiel du 30 avril 2022 et repris par FranceTerme, est « interface de programmation d'application », abrégé en « interface de programmation » : une interface logicielle qui permet à un programmeur d'accéder aux fonctions d'une application et d'en développer de nouvelles qui utilisent ces fonctions.

Pour un dirigeant, l'image la plus juste est le comptoir d'un grossiste. Le client n'entre pas dans l'entrepôt : il tend au comptoir un bon de commande au format attendu et sa carte de client, et reçoit la marchandise ou un refus motivé. L'API joue ce rôle de comptoir. Le bon de commande correspond au format de la requête, la carte de client à la clé d'accès, et le règlement du comptoir aux limites d'utilisation fixées par l'éditeur.

Comment fonctionne une API concrètement ?

Une API web fonctionne par requêtes et réponses échangées sur internet, souvent au format JSON, un texte structuré lisible par les machines.

  1. Le programme appelant envoie une requête vers une adresse précise, appelée point d'accès, par exemple pour obtenir le stock de l'article 4512.
  2. Il présente une clé ou un jeton qui prouve son identité et ses droits.
  3. Le logiciel interrogé contrôle la clé, les droits et le format, puis exécute la demande.
  4. Il renvoie une réponse : les données demandées, une confirmation, ou un code d'erreur explicite.

De nombreuses API web suivent le style REST (Representational State Transfer), formalisé par Roy Fielding dans sa thèse de doctorat soutenue en 2000 à l'université de Californie à Irvine. Le contrat d'une API peut se décrire dans un fichier OpenAPI, une spécification ouverte portée par l'OpenAPI Initiative, qui liste chaque point d'accès, ses paramètres et ses réponses. C'est le document à demander avant tout projet d'intégration.

Exemples d'API utilisées par les PME

Les API servent d'abord à supprimer les ressaisies entre logiciels.

SituationAPI appeléeCe qui disparaît
Un commercial crée un nouveau clientAPI Sirene de l'Insee, qui donne accès aux données du répertoire Sirene des entreprisesLa saisie manuelle de la raison sociale et de l'adresse, et ses fautes
Une commande est payée sur le siteAPI de l'ERP, qui crée la commande et décrémente le stockL'export CSV hebdomadaire et son import
Un colis doit partirAPI du transporteur, qui génère l'étiquette et renvoie le numéro de suiviLe copier-coller d'adresses sur le site du transporteur
Un client professionnel consulte un prixAPI de l'ERP, qui renvoie son tarif négocié et le stock disponibleLes prix faux affichés sur le site B2B

Sur le site Pièces Peugeot Motocycles, YMHB Web a intégré les services web Chronopost : point relais choisi à la commande, étiquette générée en un clic, suivi envoyé automatiquement. Chronopost a d'abord validé chaque service sur des étiquettes de test avant d'ouvrir les accès de production, une étape à prévoir dès le cadrage.

Quand une entreprise a-t-elle besoin d'une API ?

Une entreprise a besoin d'une API dès qu'une même information vit dans deux logiciels et que quelqu'un la recopie à la main, par exemple quand :

  • un export suivi d'un import revient chaque semaine ;
  • les clients appellent pour connaître l'état de leur commande, que le logiciel de gestion connaît déjà ;
  • des revendeurs réclament vos stocks et vos prix à jour ;
  • une application mobile doit afficher les mêmes données que le logiciel du bureau.

Consommer une API, c'est brancher votre logiciel sur celle d'un autre (transporteur, banque, service public) ; exposer une API, c'est ouvrir vos propres données à vos partenaires ou à vos applications, avec des droits précis. Les architectures à plus de deux outils sont détaillées dans la page connecter ses logiciels par API.

Les erreurs et idées reçues sur les API

  • « Le logiciel a une API, donc tout est possible. » Une API n'expose que ce que l'éditeur a choisi d'ouvrir, parfois sans le champ dont vous avez besoin : lisez la documentation avant de signer.
  • « L'accès à l'API est compris dans l'abonnement. » FranceTerme le rappelle : il appartient au fournisseur de l'API d'en fixer les modalités d'accès, gratuites ou payantes, publiques ou restreintes. À vérifier dans les conditions de l'éditeur.
  • « Une fois branchée, l'intégration ne bouge plus. » Les éditeurs publient de nouvelles versions de leur API et en retirent d'anciennes. Une intégration se surveille et se maintient.
  • « La sécurité, c'est la clé d'accès. » Dans son classement 2023 des risques propres aux API, l'OWASP place en tête le défaut de contrôle d'autorisation au niveau de l'objet : une API qui vérifie qui appelle, mais pas si cet appelant a droit à cette facture précise, laisse lire les factures des autres clients en changeant un simple numéro.

Termes voisins

  • Webhook : l'inverse d'un appel d'API ; le logiciel prévient lui-même quand un événement survient.
  • Middleware : la couche intermédiaire qui relie plusieurs logiciels et appelle leurs API à leur place.
  • Headless : un site ou une boutique dont l'affichage puise tout son contenu dans une API.
  • Interopérabilité : la capacité de systèmes différents à fonctionner ensemble, que les API rendent possible.

Questions fréquentes

Que veut dire API ?
API est le sigle de l'anglais Application Programming Interface, dont l'équivalent français officiel, publié au Journal officiel du 30 avril 2022, est « interface de programmation d'application ». Une API désigne l'ensemble des règles qu'un logiciel publie pour que d'autres programmes puissent l'interroger ou lui transmettre des données automatiquement : adresses à appeler, format des messages, droits d'accès et réponses possibles.
Comment savoir si mon logiciel a une API ?
Pour savoir si un logiciel dispose d'une API, cherchez sur le site de l'éditeur une rubrique « API », « développeurs » ou « intégrations », et demandez la documentation technique. Vérifiez trois points : les données accessibles en lecture et en écriture, les formules d'abonnement qui donnent accès à l'API, et les limites d'appels. Sans API, il reste l'échange de fichiers ou, en dernier recours, le remplacement du logiciel.
Faut-il être développeur pour utiliser une API ?
Utiliser une API demande d'écrire du code, ou de passer par un outil d'automatisation qui l'a déjà écrit. Des plateformes comme Zapier, Make ou n8n proposent des connecteurs vers les API de nombreux logiciels en ligne. Pour un flux critique (commandes, stock, facturation) ou un logiciel peu répandu, l'intégration est en général développée, testée et maintenue par un prestataire.
Une API est-elle sécurisée ?
Une API n'est pas sécurisée par nature : sa sécurité dépend de sa conception. Elle doit chiffrer les échanges, authentifier chaque appelant, vérifier à chaque requête que l'appelant a le droit d'accéder à l'objet demandé et limiter le nombre d'appels. L'OWASP publie un classement des dix principaux risques de sécurité des API, dont l'édition 2023 sert de liste de contrôle.

À lire aussi

Sources

  1. FranceTerme (ministère de la Culture), interface de programmation d'application, Journal officiel du 30/04/2022
  2. Roy T. Fielding, Architectural Styles and the Design of Network-based Software Architectures, thèse, université de Californie à Irvine (2000)
  3. OpenAPI Initiative, What is OpenAPI?
  4. Insee, Le catalogue des API de l'Insee (mise à jour du 12/06/2025)
  5. OWASP, OWASP Top 10 API Security Risks (2023)

Décrivez-nous votre situation, pas une liste de fonctionnalités.

Nous commençons par comprendre votre métier. Si un outil du marché suffit, nous vous le dirons.

Décrire mon projetou appelez le 09 61 20 47 79