Aller au contenu principal

Gestion des domaines et clients

Toutes ces routes sont servies par Fatoora Cloud (https://business.fatoora.tn), authentifiées avec votre session utilisateur/partenaire — pas celle du client final.

Domaines

MéthodeCheminRôle
GET/api/partner/signer/domainsListe les domaines whitelistés
POST/api/partner/signer/domainsAjoute un domaine (403 DOMAIN_LIMIT_REACHED, 409 DOMAIN_ALREADY_EXISTS)
DELETE/api/partner/signer/domains/:domainRetire un domaine (404 DOMAIN_NOT_FOUND)

domain doit être un nom d'hôte nu (sans schéma), 3 à 253 caractères, mis en minuscules à l'enregistrement. Les sous-domaines d'un domaine whitelisté correspondent aussi (app.votreapp.example.com matche votreapp.example.com).

Clients pré-enregistrés

MéthodeCheminRôle
GET/api/partner/signer/clients?search=&active=trueListe, filtrable
POST/api/partner/signer/clientsPré-enregistre (ou réactive) un client (403 CLIENT_LIMIT_REACHED)
POST/api/partner/signer/clients/bulkPré-enregistre jusqu'à 200 clients en une fois
PATCH/api/partner/signer/clients/:idActive/désactive (isActive)
DELETE/api/partner/signer/clients/:idRetire un client

Un POST sur un taxId déjà existant le réactive plutôt que d'échouer, sans compter dans la limite pour les matricules réellement nouveaux.

Gérable aussi depuis le tableau de bord

Tableau de bord Fatoora → Partner → Signer → Domaines / Clients offre la même gestion sans passer par l'API.

Ce que les applications Partner Signer ne peuvent pas faire

  • Pas de visibilité catalogue — jamais listé dans le catalogue partenaires public.
  • Pas de consentement OTP côté client — vous pré-enregistrez unilatéralement ; c'est un modèle de confiance contractuel, pas une restriction technique.
  • Pas de soumission de facture REST via ce pont — le pont signe (et soumet en option) un XML que vous avez déjà construit ; il n'a pas d'endpoint pour créer/gérer des factures comme le fait Partner API. Si vous en avez besoin aussi, inscrivez-vous avec partnerType: "both".
  • Le PIN et les identifiants TTN du client ne vous sont jamais accessibles — saisis directement dans le navigateur, chiffrés en mémoire pour la session.
  • Pas de garantie d'isolation réseau — l'agent n'est pas restreint à 127.0.0.1 au niveau du socket ; ne le présentez pas comme isolé du réseau à vos propres clients.

Étape suivante : Référence, erreurs et téléchargements.