Перейти к основному содержимому
Bonjour ИИBonjour — проверено
Ресурсы и блог
Оплатить мой взнос
API

Публичный API — предварительная версия

REST и вебхуки. Полная справка доступна ниже.

Базовый URL

https://bonjour.unpourtousettouspourun-asso.fr/api/public/v1

Схема OpenAPI

Машиночитаемое описание OpenAPI 3.1 опубликовано открыто; его можно импортировать в Postman, Insomnia или генератор SDK. /api/public/v1/openapi.json — import it into Postman, Insomnia, or an SDK generator.

Интерактивная консоль API

Запросы отправляются из браузера. Без действующего токена ожидается ответ 401.

Запрос

curl -X GET \
  "https://bonjour.unpourtousettouspourun-asso.fr/api/public/v1/ping" \
  -H "Authorization: Bearer bja_<prefix>_<secret>"

Пример ответа

{
  "ok": true,
  "organisationId": "8f14e45f-ceea-467a-9a2e-1b7c1cbd7f21",
  "version": "1.0.0",
  "at": "2026-01-12T09:30:00.000Z"
}

Ответ сервера

Схемы авторизации

  • apiKeyAuthorization: Bearer bja_<prefix>_<secret>, portées read / write, quota 60 req/min.
  • Webhooks sortants — signature x-bonjour-signature: sha256=<hex> (HMAC-SHA256 sur le corps brut).

События вебхуков

События вебхуков
СобытиеУсловие
incident.declaredIncident je nahlášen s nastavenou úrovní závažnosti.
incident.containedIncident je označen jako vyřešený.
incident.notifiedDozorový úřad byl vyrozuměn.
incident.closedIncident byl uzavřen.
incident.deadline_72hAlarm: porušení stále otevřeno 60 h po detekci (lhůta GDPR 72 h).

Пример данных

POST https://votre-endpoint.example/hooks/bonjour
x-bonjour-signature: sha256=6f1c…d4

{
  "event": "incident.declared",
  "organisationId": "8f14e45f-ceea-467a-9a2e-1b7c1cbd7f21",
  "incident": {
    "id": "1f4d3a2b-…",
    "severity": "critical",
    "category": "data_breach",
    "detectedAt": "2026-01-12T08:05:00.000Z"
  },
  "attempt": 1
}

Endpoints

  • GET /ping — key health probe
  • GET /members — anonymised membership statistics
  • GET /events — upcoming public events
  • GET /impact — latest published social-impact report

Аутентификация

Bearer-токены выдаются в консоли организации и показываются один раз. Права: чтение и запись. Токен можно отозвать в любой момент.

Ограничения запросов

По умолчанию 60 запросов в минуту на токен. Уровень Enterprise настраивается.

Вебхуки

События подписываются HMAC-SHA256 по исходному телу и повторяются до пяти раз с растущей задержкой. x-bonjour-signature

  • incident.declared / incident.contained / incident.notified / incident.closed
  • incident.deadline_72h
  • member.created
  • contribution.received
  • timebank.payout.settled
  • sanctuary.file.expired

SDK

SDK для TypeScript появится скоро. Клиент Python запланирован.

Получение доступа к API

Напишите нам и кратко опишите сценарий. Мы ответим в течение двух рабочих дней. contact@unpourtousettouspourun-asso.fr