Aller au contenu
Prescriptio
ConnexionS’inscrire
Parcourir la documentation

Intégrations

API REST

Voir en MarkdownConnecter mon agent IA

L'API REST de Prescriptio expose ses opérations en POST JSON à l'adresse https://prescriptio.fr/api/mcp/v1/{opération} (s'ouvre dans un nouvel onglet), décrites dans https://prescriptio.fr/openapi.json (s'ouvre dans un nouvel onglet), avec la même autorisation OAuth et les mêmes quotas que le connecteur MCP.

Sur cette page

C'est une liste fermée, pensée pour les automatisations : entreprises, marchés et dossiers de consultation, alertes et événements, e-mail et campagnes, publipostage. Chaque opération a sa fiche dans la Référence.

L'API REST et le connecteur MCP partagent le même registre, la même autorisation et les mêmes compteurs. Le connecteur sert les agents IA ; l'API sert les scénarios, les scripts et les services de votre équipe.

L'adresse et l'appel

Chaque opération répond en POST, avec un corps JSON (Content-Type: application/json), à :

https://prescriptio.fr/api/mcp/v1/{opération}
curl -X POST https://prescriptio.fr/api/mcp/v1/marches.search \
  -H "Authorization: Bearer $PRESCRIPTIO_JETON" \
  -H "Content-Type: application/json" \
  -d '{"query": "isolation", "type": "ouvert", "avec_dce": true, "sort": "deadline", "limit": 10}'

Le jeton s'obtient par OAuth 2.1 avec PKCE, comme pour le connecteur : il n'existe pas de clé d'API. Le détail est dans Authentification et quotas.

Vérifier le jeton

Une seule adresse répond en GET : /api/mcp/v1/me. Elle dit si le jeton est accepté, avec quelle offre (free, paid ou internal) et quelle portée, et ne compte dans aucun quota.

curl https://prescriptio.fr/api/mcp/v1/me \
  -H "Authorization: Bearer $PRESCRIPTIO_JETON"
{
  "authenticated": true,
  "tier": "free",
  "scope": "mcp:read",
  "api_contract_version": "3.0.0"
}

Les opérations

FamilleExemples
Entreprisesentreprises.search, entreprises.get
Marchésmarches.search
Dossiers de consultationdce.read, dce.download
Alertesalertes.list, alertes.create, alertes.delete
Événementsevents.subscribe, events.poll, events.ack, events.revoke
E-mail et campagnesemail.messages.send, email.campaigns.create, email.campaigns.schedule, email.metrics.get
Publipostage depuis votre basebdd.mailmerge.list, bdd.mailmerge.preview, bdd.mailmerge.import

L'API compte 61 opérations. La liste est fermée : elle ne grandit pas d'elle-même avec les outils du connecteur. Chaque opération a sa fiche, avec son entrée, sa sortie, sa portée et un exemple : Catalogue des outils et des opérations.

Les erreurs

CodeErreursQue faire
400invalid_arguments, invalid_json, invalid_cursorCorriger l'argument nommé ou le JSON ; reprendre le curseur sans le modifier.
401unauthenticatedObtenir ou renouveler le jeton : l'en-tête WWW-Authenticate indique où trouver l'autorisation.
403insufficient_scope, access_denied, user_required, organization_required, role_denied, origin_deniedVérifier la portée, le compte, l'organisation, le rôle, et l'origine d'un appel fait depuis un navigateur.
404not_foundL'opération ou l'objet n'existe pas, ou pas dans votre espace.
405method_not_allowedAppeler l'opération en POST.
409conflictRelire l'état avant de rejouer.
413invalid_bodyAlléger le corps : 3 Mio au plus.
415unsupported_media_typeEnvoyer Content-Type: application/json.
429quota_exceededAttendre le délai de Retry-After quand il est donné ; sans délai, c'est un plafond, comme les 20 abonnements aux événements.
503unavailable, quota_unavailableRéessayer plus tard.
504timeoutPour une écriture, vérifier son état avant de la rejouer, sans créer une nouvelle demande.

Le corps d'une erreur porte error.code, error.message, error.retry_after_seconds et api_contract_version :

{
  "error": {
    "code": "quota_exceeded",
    "message": "Quota par minute atteint. Reessaye dans 60s.",
    "retry_after_seconds": 60
  },
  "api_contract_version": "3.0.0"
}

Les limites

  • Corps JSON de 3 Mio au plus, reçu en 30 secondes au plus ; exécution en 35 secondes au plus ; réponses marquées Cache-Control: no-store.
  • Un appel qui porte un en-tête Origin, comme celui d'un navigateur, doit venir d'une origine autorisée ; sans cet en-tête, la vérification ne s'applique pas.
  • Les mêmes compteurs que le connecteur : 100 appels par 24 heures et 5 par minute pour un compte gratuit, 5 000 et 30 avec l'abonnement.
  • Pas d'export en masse, et aucune coordonnée d'une fiche publique.
  • Les écritures exigent un compte rattaché à une organisation, avec un rôle de propriétaire, d'administrateur ou de membre.

Pour aller plus loin

Cette page vous a-t-elle aidé ?Envoyer un retour

Voir tous les résultats

Préparer une conversation

Copiez le contexte de cette page, puis collez-le dans votre assistant.

Voir le contexte à transmettre
Ouvrir ClaudeOuvrir ChatGPT