Intégrations & Sécurité

Connectez Illizeo à votre stack.

API REST sécurisée, OAuth 2.0, signature électronique native (DocuSign + Adobe Sign), exports standards et OCR sur les notes de frais. Tout cela protégé par des tokens révocables, audités et chiffrés en TLS 1.3.

Demander un accès développeur Portail développeur ↗
Plateforme RHIllizeo
DDocuSign
AAdobe Sign
🔐OAuth SSO
📅iCal
📊CSV / XLSX
API REST

API REST

Protocole

OAuth 2.0

Auth

Révocables

Tokens

TLS 1.3

Chiffrement

Vue d’ensemble

Tout ce dont votre IT a besoin pour brancher Illizeo proprement

Connectez Illizeo à votre fournisseur d’identité, votre solution de signature, votre calendrier et vos outils maison.

SSO entreprise

OAuth 2.0 entièrement configurable (endpoints, scopes, client_id, client_secret, callback_uri). SSO social Google et LinkedIn natifs. La 2FA TOTP via Google Authenticator est paramétrable par rôle.

Signature électronique

DocuSign et Adobe Sign nativement intégrés. Connectez votre compte existant via OAuth, utilisez vos crédits actuels, les statuts de signature remontent automatiquement dans Illizeo.

API REST sécurisée

Tokens personnels avec date d’expiration, rate limiting, statistiques d’usage et révocation individuelle. Chaque appel API est tracé (endpoint, IP, durée, statut HTTP).

Exports standards

CSV, XLSX, PDF pour les exports métier (effectifs, postes, échelons, codes paie, ordres de travail…). Flux iCal pour synchroniser les absences avec Google Calendar, Outlook ou Apple Calendar.

OCR notes de frais

Lecture optique des reçus via Tesseract (FR + EN), extraction automatique du commerçant, du montant, de la date et de la catégorie. Aucun reçu ne quitte le navigateur côté client.

À venir

Webhooks & sandbox

Webhooks événementiels (signature, validation, paie clôturée) et environnement sandbox pour tests d’intégration. Disponibles sur demande pour les comptes Enterprise.

API & Tokens

Une API REST, des tokens, des logs. Sans surprises.

Émettez un token par utilisateur, par usage ou par environnement. Définissez la durée de validité, les permissions, le rate limit. Suivez les appels en temps réel : qui, depuis où, sur quel endpoint, en combien de temps.

  • Tokens nominatifs avec expiration paramétrable
  • Rate limiting par token (req/min, req/jour)
  • Statistiques d’usage par endpoint et par IP
  • Révocation immédiate si compromis
Mes tokens API

CI/CD GitHub Actions

illz_pk_••••••••••••3f9a

12 480 / 50 000 req · ce mois

Actif

Connecteur paie – Sage

illz_pk_••••••••••••a72c

847 / 5 000 req · ce mois

Actif

Test sandbox

illz_pk_••••••••••••0e11

Dernier appel : il y a 3 j

Révoqué
// GET /api/v1/employees curl -H « Authorization: Bearer $TOKEN » \ « https://api.illizeo.com/v1/employees »
Signature électronique

DocuSign & Adobe Sign en un clic

Connectez votre compte existant en OAuth depuis les paramètres Illizeo. Vos crédits sont utilisés, les statuts (envoyé, signé, refusé) remontent automatiquement dans le dossier salarié.

  • Branchement OAuth en moins de 2 minutes
  • Utilise vos crédits DocuSign/Adobe existants — pas de double abonnement
  • Statuts de signature mis à jour en temps réel
  • Multi-signataires avec ordre paramétrable
Intégrations signature

DocuSign

OAuth 2.0 · Connecté

Connecté

Adobe Sign

OAuth 2.0 · Disponible

Connecter

Native Illizeo

Workflow basique sans valeur juridique

Configuré
Sécurité

Chaque connexion respecte les standards stricts

Toutes les communications avec l’API Illizeo sont chiffrées en TLS 1.3. Les jetons d’authentification sont stockés et transmis de manière sécurisée. Hébergement Suisse certifié ISO 27001, conforme RGPD et LPD suisse.

  • TLS 1.3 sur toutes les communications API
  • Hébergement Suisse, ISO 27001 certifié
  • Conformité RGPD et LPD suisse
  • Audit complet des appels API (qui, quand, où, statut)
Security
TLS
Cipher · TLS_AES_256_GCM_SHA384
1.3
Hébergement
Infomaniak · Suisse
ISO 27001
Conformité
RGPD · LPD Suisse
OK
Audit API · derniers 5 min
GET /v1/employees · 200 · 84ms
POST /v1/absences · 201 · 152ms
GET /v1/payslips/4821 · 200 · 67ms
Pourquoi

Une stack ouverte, sans verrous

Quatre principes d’intégration que la concurrence préfère oublier.

Pas de connecteur fermé

API REST documentée, tokens nominatifs, formats standards. Vous gardez la main sur vos intégrations.

Pas d’export verrouillé

CSV, XLSX, PDF, iCal — vos données sortent au format que vous voulez, quand vous voulez.

Pas de double abonnement signature

Branchez votre DocuSign ou Adobe Sign existant en OAuth. Vos crédits actuels sont utilisés, sans surfacturation.

Pas de SSO bricolé

OAuth 2.0 standard, paramétrable de bout en bout. Compatible avec votre fournisseur d’identité existant.

Questions fréquentes

Comment intégrer mon ERP ou mon outil de paie ?

Via l’API REST sécurisée. Vous générez un token avec les permissions adaptées et appelez les endpoints depuis votre middleware. Pour les besoins récurrents (Sage, Cegid, etc.), nos équipes peuvent vous accompagner sur des connecteurs sur mesure.

Quels SSO sont supportés ?

OAuth 2.0 entièrement configurable (Auth0, Okta, Microsoft Entra ID, Keycloak, Google Workspace, et tout fournisseur OIDC standard). SSO social Google et LinkedIn également natifs.

Y a-t-il des webhooks ?

Les webhooks événementiels (signature, validation, paie clôturée, etc.) sont disponibles sur demande pour les comptes Enterprise. Le déploiement public est en cours.

Comment générer un token API ?

Depuis Paramètres → API Tokens. Vous donnez un nom, une date d’expiration, des permissions et le rate limit. Le token est affiché une seule fois, à copier dans votre coffre-fort.

Quelle est la limite d’appels API ?

Configurable par token. Par défaut, 60 req/minute et 50 000 req/mois pour le plan standard. Au-delà, l’API renvoie un 429. Les comptes Enterprise peuvent négocier une limite plus élevée.

Où trouver la documentation ?

Sur notre portail développeur : developer.illizeo.com. Vous y trouverez la documentation complète des endpoints, des exemples de requêtes, les webhooks et un environnement sandbox.

Toutes les communications API sont-elles chiffrées ?

Oui, TLS 1.3 sur 100% des communications. Les tokens ne sont jamais stockés en clair côté Illizeo (hash + sel). Tous les appels sont audités en temps réel.

Prêt à connecter Illizeo à votre stack ?

Explorez la documentation complète sur developer.illizeo.com ou demandez-nous un accompagnement par email — réponse sous 24 h.

Demander un accès développeur