Aller au contenu principal

Partner API — Aperçu

Partner API est l'offre pour les ERP, cabinets comptables et plateformes qui veulent soumettre, signer et suivre des factures TEIF au nom de leurs clients, via une API serveur-à-serveur.

Public visé

Cette catégorie s'adresse aux intégrateurs techniques (développeurs). Si vous êtes une organisation cliente qui souhaite autoriser un partenaire, consultez plutôt la catégorie Partenaires → Demander une autorisation partenaire.

Les acteurs

  • Vous (l'application partenaire) — votre ERP ou plateforme, authentifié en OAuth2.
  • Fatoora — point de confiance unique ; le partenaire et le client ne s'échangent jamais de données ou d'identifiants directement.
  • L'organisation cliente — propriétaire du compte Fatoora, de sa configuration de signature et de ses factures. Elle autorise (et peut révoquer) l'accès à tout moment, et garde un accès en lecture sur tout ce que vous soumettez en son nom.
  • TTN (Tunisia Trade Net) — l'administration fiscale tunisienne. Seul Fatoora communique avec TTN.

Principes clés

  • Chaque organisation cliente doit explicitement autoriser votre application, confirmé par un code OTP envoyé par e-mail — jamais de connexion partagée ni d'usurpation.
  • Le client peut révoquer votre autorisation à tout moment.
  • La signature suit la configuration propre du client (manuelle, SEAL automatique ou DigiGO) — votre application ne manipule jamais les identifiants de signature du client et ne peut pas soumettre directement à TTN ; elle ne fait que déclencher le flux configuré par le client.
  • Les factures soumises via l'API restent visibles côté client mais ne sont pas éditables depuis son interface — l'API est la source de vérité pour ces documents.

Workflow d'autorisation

Le parcours est initié par le client, pas par le partenaire :

ÉtapeActeurAction
1ClientCrée un compte Fatoora
2Client → FatooraParcourt le catalogue partenaires et demande l'autorisation (en choisissant les scopes)
3Client → FatooraConfirme via un code OTP reçu par e-mail
4Partenaire → FatooraListe ses clients autorisés — l'organisation apparaît désormais dans la liste
5Partenaire → FatooraSoumet une facture au nom du client
6Partenaire → FatooraDemande la signature de la facture
7Partenaire → FatooraRécupère les artefacts de la facture signée (XML/PDF)
8Client → FatooraConsulte la facture depuis son propre tableau de bord
Deux chemins possibles

Le chemin principal est initié par le client (il vous trouve dans le catalogue partenaires). Un chemin alternatif existe où c'est le partenaire qui demande l'accès en premier — mais dans les deux cas, c'est toujours le client qui approuve par OTP, jamais le partenaire qui "accepte" quoi que ce soit.

Onboarding — vos identifiants

En souscrivant à un plan Partner API (partner-starter, partner-business ou partner-max), vous recevez immédiatement :

  • clientId — identifiant public de l'application.
  • Client secret — affiché une seule fois, à la génération ou régénération.

Gérez vos identifiants depuis Tableau de bord Fatoora → Partner → Credentials. Il n'existe pas d'URL de bac à sable séparée : la production (https://business.fatoora.tn) sert pour tous les environnements — voir aussi la catégorie Intégration → Environnement Sandbox pour un environnement de test générique.

Compte en attente de vérification

Votre compte reste en pending_verification jusqu'à validation par l'équipe Fatoora. Cela ne bloque pas les appels API, mais vous garde hors du catalogue partenaires public tant que vous n'êtes pas active.

Étape suivante

Une fois qu'au moins un client vous a autorisé, passez à Authentification pour obtenir vos premiers tokens.