Skip to main content
Utilisée par la console Sahl. Non disponible avec les clés d’API partenaire. Contactez Sahl si vous avez besoin d’un accès programmatique.

Ce que c’est

La console Sahl, sur https://app.sahlfinancial.com, est une application web. Chaque écran appelle l’API Sahl avec la session de la personne connectée. Cette section documente les routes derrière les écrans qui intéressent le plus un développeur ou un administrateur d’espace de travail : connexions bancaires, dossiers, documents, webhooks, clés d’API, politiques de score et parcours (flows). C’est une référence de ce que fait la console aujourd’hui, lue dans le code de l’API le 2026-10-07. Ce n’est pas une surface d’intégration : Sahl ne s’engage pas à laisser ces routes en l’état.

À qui elle s’adresse

  • À un développeur qui veut savoir exactement ce qu’un écran de la console envoie et reçoit.
  • À un administrateur d’espace de travail ou un auditeur qui veut savoir ce que peut faire chaque rôle.
  • Pas à une intégration partenaire. Pour cela, utilisez l’API Partenaire.

En quoi elle diffère de l’API Partenaire

Fonctionnement de la session

  • Le jeton est un JWT dans l’en-tête Authorization: Bearer. Il n’y a pas de cookie.
  • La console l’obtient à la connexion (POST /v1/auth/login, avec le code de l’authentificateur si le MFA est activé). Il dure 30 minutes. Un jeton de rafraîchissement, valable 7 jours, le renouvelle (POST /v1/auth/refresh). Ces routes de connexion ne figurent pas dans cette référence.
  • Sahl lit le rôle et le statut de l’utilisateur dans son enregistrement à chaque appel, pas dans le jeton. Un utilisateur rétrogradé ou désactivé est refusé en une quinzaine de secondes.
  • Chaque appel est limité à l’espace de travail de l’utilisateur. L’identifiant d’un autre espace de travail donne un 404.
  • Rôles : tenant_viewer lit ; tenant_reviewer et tenant_api_manager peuvent aussi créer et téléverser ; tenant_admin peut tout faire dans l’espace de travail. Chaque page indique qui peut appeler la route.
  • Choisissez l’environnement avec X-Sahl-Environment: sandbox ou production.
  • 100 requêtes par minute et par IP, puis 429.

Ce que contient cette référence

Ce qui est exclu, et pourquoi

L’administration de la plateforme, la facturation et les routes à signature Stripe et Meta, les routes du widget hébergé et des liens de scan (elles portent leur propre jeton), les routes d’onboarding partenaire d’un programme nommé, les routes de connexion et de MFA, ainsi que la file de revue, l’audit, les statistiques et les exports. Elles sont internes, ou réservées au personnel de Sahl, ou inutiles à un développeur. Voir aussi Fonctionnalités de la console et Couverture.

Comportement en production à connaître

Connexions bancaires : aucun fournisseur d’open banking n’est en service. POST /v1/bank-connections, POST /v1/bank-connections/{connection_id}/refresh, GET .../transactions et GET .../analysis répondent 409 avec bank_connect_unavailable, sauf si vous envoyez X-Sahl-Environment: sandbox. Voir Connexions bancaires.

Par où commencer

Ouvrez un groupe dans la barre latérale. Chaque page indique le rôle, le modèle de requête et de réponse, un exemple avec des données fictives et les codes d’erreur.