> ## Documentation Index
> Fetch the complete documentation index at: https://docs.sahlfinancial.com/llms.txt
> Use this file to discover all available pages before exploring further.

# API de la console

> Les routes que la console Sahl appelle avec un utilisateur connecté. Documentées pour référence. Ce n'est pas l'API Partenaire, et elles ne sont pas accessibles avec une clé d'API.

<Warning>
  **Utilisée par la console Sahl. Non disponible avec les clés d'API partenaire. Contactez Sahl si vous avez besoin d'un accès programmatique.**
</Warning>

## Ce que c'est

La console Sahl, sur `https://app.sahlfinancial.com`, est une application web. Chaque écran appelle l'API Sahl avec la session de la personne connectée. Cette section documente les routes derrière les écrans qui intéressent le plus un développeur ou un administrateur d'espace de travail : connexions bancaires, dossiers, documents, webhooks, clés d'API, politiques de score et parcours (flows).

C'est une référence de ce que fait la console aujourd'hui, lue dans le code de l'API le 2026-10-07. Ce n'est **pas** une surface d'intégration : Sahl ne s'engage pas à laisser ces routes en l'état.

## À qui elle s'adresse

* À un développeur qui veut savoir exactement ce qu'un écran de la console envoie et reçoit.
* À un administrateur d'espace de travail ou un auditeur qui veut savoir ce que peut faire chaque rôle.
* Pas à une intégration partenaire. Pour cela, utilisez l'[API Partenaire](/fr/api-reference/introduction).

## En quoi elle diffère de l'API Partenaire

| | API Partenaire | API de la console |
| - | - | - |
| Qui l'appelle | Votre serveur | La console, pour un utilisateur connecté |
| Identifiant | Clé d'API avec un scope (`Authorization: Bearer sk_...`) | Jeton d'accès (JWT) d'un utilisateur de la console (`Authorization: Bearer <JWT>`) |
| Accepte une clé d'API partenaire | Oui | Non : 401 |
| Accès | Documenté, pris en charge, versionné | Référence seulement. Contactez Sahl pour un accès programmatique |
| Essayer depuis ce site | Oui, avec votre clé sandbox | Non : il faut une session de connexion |
| Routes | 6 sous `/v1/kyc` | 55 dans cette référence |
| Droits | Scope de la clé | Rôle de l'utilisateur dans l'espace de travail |

## Fonctionnement de la session

* Le jeton est un JWT dans l'en-tête `Authorization: Bearer`. Il n'y a pas de cookie.
* La console l'obtient à la connexion (`POST /v1/auth/login`, avec le code de l'authentificateur si le MFA est activé). Il dure 30 minutes. Un jeton de rafraîchissement, valable 7 jours, le renouvelle (`POST /v1/auth/refresh`). Ces routes de connexion ne figurent pas dans cette référence.
* Sahl lit le rôle et le statut de l'utilisateur dans son enregistrement à chaque appel, pas dans le jeton. Un utilisateur rétrogradé ou désactivé est refusé en une quinzaine de secondes.
* Chaque appel est limité à l'espace de travail de l'utilisateur. L'identifiant d'un autre espace de travail donne un 404.
* Rôles : `tenant_viewer` lit ; `tenant_reviewer` et `tenant_api_manager` peuvent aussi créer et téléverser ; `tenant_admin` peut tout faire dans l'espace de travail. Chaque page indique qui peut appeler la route.
* Choisissez l'environnement avec `X-Sahl-Environment: sandbox` ou `production`.
* 100 requêtes par minute et par IP, puis 429.

## Ce que contient cette référence

| Groupe | Routes | Remarques |
| - | - | - |
| Connexions bancaires | 7 | Simulées en Sandbox. Partout ailleurs, `409 bank_connect_unavailable` |
| Dossiers | 9 | Créer, lire, décider, scorer, ajouter des documents, champs fusionnés |
| Documents | 9 | Dépôt, liste, statut, résultat, téléchargement, retraitement, tâches |
| Webhooks | 9 | Gérer les endpoints et lire les livraisons |
| Clés d'API | 7 | Créer, renouveler, révoquer les clés de l'API Partenaire |
| Politiques de score | 5 | Poids et seuils, une politique active par parcours |
| Parcours (flows) | 9 | Parcours de vérification, validation, simulation |

## Ce qui est exclu, et pourquoi

L'administration de la plateforme, la facturation et les routes à signature Stripe et Meta, les routes du widget hébergé et des liens de scan (elles portent leur propre jeton), les routes d'onboarding partenaire d'un programme nommé, les routes de connexion et de MFA, ainsi que la file de revue, l'audit, les statistiques et les exports. Elles sont internes, ou réservées au personnel de Sahl, ou inutiles à un développeur. Voir aussi [Fonctionnalités de la console](/fr/console-features) et [Couverture](/fr/coverage).

## Comportement en production à connaître

Connexions bancaires : aucun fournisseur d'open banking n'est en service. `POST /v1/bank-connections`, `POST /v1/bank-connections/{connection_id}/refresh`, `GET .../transactions` et `GET .../analysis` répondent `409` avec `bank_connect_unavailable`, sauf si vous envoyez `X-Sahl-Environment: sandbox`. Voir [Connexions bancaires](/fr/guides/bank-connections).

## Par où commencer

Ouvrez un groupe dans la barre latérale. Chaque page indique le rôle, le modèle de requête et de réponse, un exemple avec des données fictives et les codes d'erreur.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.