URL de production. Organisation résolue par la clé.
Créez des clés API dans le produit (Paramètres). Les clés sont hachées au repos, jamais réaffichées en entier, et toujours limitées à une organisation.
https://app.maxorconnect.com/api/v1Authorization: Bearer mk_live_…Vérifié par les politiques à chaque appel.
L'API n'est pas une porte dérobée. C'est la même surface gouvernée que l'UI — isolation, portées, plafonds de dépense et audit par conception.
Clés API Bearer
Authorization: Bearer mk_live_…. Clés hachées SHA-256 ; le texte en clair n'est jamais stocké. Rotation ou révocation à tout moment.
Portées lecture et écriture
Chaque clé porte des portées. Les écritures exigent write ; les listes exigent read. Portée manquante → 403.
Isolation organisationnelle
La clé résout l'organisation. Chaque requête est filtrée à cette org — multi-locataire par construction.
Limites de débit
Limites par org (ex. chat Heisen ~30 req/min). Au-delà → 429. Les boucles d'agents lourdes ont des limites dédiées.
Piste d'audit
Exécutions d'agents et mutations sensibles rejoignent la même histoire d'audit que les actions humaines — exportable pour les revues.
Pare-feu d'ancrage
Les réponses du chat Heisen sont vérifiées en indépendance contre les données de l'org et les sorties d'outils. Les chiffres inventés sont corrigés ou signalés.
Catalogue live /api/v1
Surface /api/v1 complète de MaxorConnect en production — CRM, exécutions d'agents, RAG knowledge-base, chat Heisen et support session. Les portes de fonctionnalités correspondent aux droits produit.
Q&R ancrée ou boucle d'agent payante.
POST /api/v1/heisen/chat — la même intelligence que votre équipe dans le produit, avec un pare-feu d'ancrage sur chaque réponse.
- tools:false (défaut) — Q&R ancrée depuis l'instantané org + RAG ; toute clé write
- tools:true — agent multi-étapes avec outils CRM en lecture ; nécessite l'add-on Heisen Assistant
- stream:true pour le flux de jetons ; métriques d'ancrage sur les réponses JSON
- Plafonné en dépense par org ; 402 quand le plafond IA est atteint
POST /api/v1/heisen/chat
Authorization: Bearer mk_live_••••••••
Content-Type: application/json
{
"messages": [
{ "role": "user", "content": "Summarize my pipeline and flag at-risk deals." }
],
"model": "balanced",
"tools": true,
"stream": false
}{
"content": "Open pipeline is $33.2M across 75 deals…",
"model": "heisen-balanced",
"usage": { "input_tokens": 1200, "output_tokens": 180 },
"grounding": { "ratio": 0.82, "grounded": 14, "total": 17 },
"tools_used": ["pipeline_summary"],
"latency_ms": 5210
}Codes d'état prévisibles. Lisible machine quand ça compte.
Les clients doivent gérer explicitement auth, droits et limites de débit — surtout pour les agents.
Ce que les constructeurs demandent avant de brancher.
Pendant l'accès anticipé, contactez-nous pour activer votre org, puis créez des clés dans les paramètres du produit. Les clés utilisent le préfixe mk_live_ et ne s'affichent qu'une fois.
Oui. UI, automatisations et agents IA partagent /api/v1 — mêmes isolation d'org, portées et attentes d'audit.
La Q&R ancrée (tools:false) fonctionne avec une clé write. tools:true (outils CRM en boucle multi-étapes) exige le droit Heisen Assistant.
Le catalogue live de cette page correspond à la production. Un bundle OpenAPI téléchargeable arrivera à mesure que la surface se stabilise en accès anticipé — demandez-nous un brouillon partenaire si besoin.
Le premier ERP agentique.
Demandez l'accès anticipé.
Rejoignez l'accès anticipé au premier ERP conçu pour les humains et les agents sur une seule plateforme gouvernée. Suite ops complète live aujourd'hui — sortie publique visée pour le 1er septembre 2026.