Introduction

Ce que l'API Partenaire BackResto expose aujourd'hui, ce qu'elle n'expose délibérément pas, et qui décide.

BackResto est l'application de conformité HACCP que les équipes de la restauration remplissent pendant le service : contrôles à réception, températures de cuisson et de refroidissement, plans de nettoyage, étiquettes. L'API Partenaire transmet ces enregistrements au logiciel que vos clients utilisent déjà — un ERP, un portail fournisseur, un tableau de bord qualité, un assistant IA.

C'est une API HTTP en lecture seule, avec un schéma d'authentification et une forme d'erreur, décrite de bout en bout par un document OpenAPI que vous pouvez charger directement dans un générateur de client ou dans une définition d'outil pour LLM. Les mêmes données sont accessibles en MCP à l'adresse https://api.backresto.com/mcp, avec la même clé et les mêmes autorisations, si ce que vous voulez c'est poser des questions plutôt qu'écrire un client.

C'est le restaurant qui décide de ce que vous voyez

C'est le passage qui mérite d'être lu deux fois, parce qu'il diffère de la plupart des API que vous intégrerez.

Il n'y a pas d'inscription. Une clé est émise à la main, limitée à des restaurants nommés et à des portées nommées, et seulement une fois que les restaurants concernés y ont consenti. Demandez-en une par e-mail — Obtenir une clé est la liste de contrôle — et elle arrive chez le contact technique que vous désignez.

La conséquence est ferme : une clé atteint les restaurants pour lesquels elle a été accordée et rien d'autre. restaurant-3 n'apparaît pas parce que restaurant-1 et restaurant-2 sont sur la même clé, et aucune requête que vous puissiez faire n'élargit cela. Ajouter un site est une autre conversation, avec les personnes à qui appartiennent les données.

L'avantage d'une petite étape manuelle, c'est que la révocation est tout aussi directe : un e-mail et la clé est morte dès la requête suivante.

Ce que contiennent les données

RessourceCe que c'est
LivraisonsUn enregistrement par contrôle à réception : fournisseur, verdict de conformité, motifs de non-conformité, actions correctives, commentaire en texte libre et un relevé de température par produit.
Photographies de livraisonLes photos prises à la réception, servies sous forme d'URL signées à durée de vie courte.
Collections et enregistrementsVingt-quatre autres types d'enregistrement — températures, refroidissement, congélation, remise en température, transport, nettoyage, contrôles des friteuses, analyses de surface, étiquettes de traçabilité, documents, ainsi que les équipements et les personnes qui sont derrière.

Les livraisons sont une ressource conçue pour vous ; les collections vous donnent l'enregistrement tel que l'application le détient, dans une seule enveloppe générique. C'est par la seconde voie qu'un module atteint cette API la semaine où il sort, plutôt que le trimestre suivant.

Tout cela est en lecture seule. Rien de ce qu'une clé partenaire peut appeler n'écrit dans les enregistrements d'un restaurant — c'est dans l'application que les données de conformité sont créées, par la personne qui en est responsable.

Ce qui n'est pas encore là

Être explicite sur les limites vous fait gagner un après-midi :

  • Pas de reprise de l'historique. Les enregistrements d'un restaurant deviennent visibles pour cette API à partir du moment où la capture est activée pour ce restaurant. Ce qui précède est dans l'application, pas ici. Ne prenez pas une plage vide pour la preuve que rien ne s'est passé — voyez Support.
  • Pas d'écriture, pas de webhooks. Vous interrogez l'API. Si vous avez besoin qu'on vous pousse les données, dites-le-nous ; c'est une question de demande, pas de principe.
  • Pas de curseur incrémental sur les collections. Actualiser une collection veut dire la parcourir à nouveau et réconcilier sur id. Les livraisons, qui sont immuables, prennent une plage de temps à la place.
  • Pas de connexion OAuth. Chaque client s'authentifie avec une clé, y compris en MCP. Les outils qui exigent une page de connexion ne peuvent pas encore se brancher.

URL de base

EnvironnementOrigine
Productionhttps://api.backresto.com
Préproductionhttps://api-preprod.backresto.com
Développementhttps://api-dev.backresto.com

Une clé est provisionnée dans un environnement et ne vaut rien dans les autres : les clés, les autorisations et les données sont propres à chaque environnement. Tout ce qui suit utilise l'origine de production.

Prêt ? Faites votre premier appel.

Dernière mise à jour 2026-09-19.