Публичный API — предварительная версия
REST и вебхуки. Полная справка доступна ниже.
Базовый URL
https://bonjour.unpourtousettouspourun-asso.fr/api/public/v1
Схема OpenAPI
Машиночитаемое описание OpenAPI 3.1 опубликовано открыто; его можно импортировать в Postman, Insomnia или генератор SDK. /api/public/v1/openapi.json — import it into Postman, Insomnia, or an SDK generator.
Интерактивная консоль API
Запросы отправляются из браузера. Без действующего токена ожидается ответ 401.
Запрос
curl -X GET \ "https://bonjour.unpourtousettouspourun-asso.fr/api/public/v1/ping" \ -H "Authorization: Bearer bja_<prefix>_<secret>"
Пример ответа
{
"ok": true,
"organisationId": "8f14e45f-ceea-467a-9a2e-1b7c1cbd7f21",
"version": "1.0.0",
"at": "2026-01-12T09:30:00.000Z"
}Ответ сервера
—
Схемы авторизации
apiKey—Authorization: Bearer bja_<prefix>_<secret>, portéesread/write, quota 60 req/min.- Webhooks sortants — signature
x-bonjour-signature: sha256=<hex>(HMAC-SHA256 sur le corps brut).
События вебхуков
| Событие | Условие |
|---|---|
incident.declared | Incident je nahlášen s nastavenou úrovní závažnosti. |
incident.contained | Incident je označen jako vyřešený. |
incident.notified | Dozorový úřad byl vyrozuměn. |
incident.closed | Incident byl uzavřen. |
incident.deadline_72h | Alarm: porušení stále otevřeno 60 h po detekci (lhůta GDPR 72 h). |
Пример данных
POST https://votre-endpoint.example/hooks/bonjour
x-bonjour-signature: sha256=6f1c…d4
{
"event": "incident.declared",
"organisationId": "8f14e45f-ceea-467a-9a2e-1b7c1cbd7f21",
"incident": {
"id": "1f4d3a2b-…",
"severity": "critical",
"category": "data_breach",
"detectedAt": "2026-01-12T08:05:00.000Z"
},
"attempt": 1
}Endpoints
GET /ping— key health probeGET /members— anonymised membership statisticsGET /events— upcoming public eventsGET /impact— latest published social-impact report
Аутентификация
Bearer-токены выдаются в консоли организации и показываются один раз. Права: чтение и запись. Токен можно отозвать в любой момент.
Ограничения запросов
По умолчанию 60 запросов в минуту на токен. Уровень Enterprise настраивается.
Вебхуки
События подписываются HMAC-SHA256 по исходному телу и повторяются до пяти раз с растущей задержкой. x-bonjour-signature
incident.declared/incident.contained/incident.notified/incident.closedincident.deadline_72hmember.createdcontribution.receivedtimebank.payout.settledsanctuary.file.expired
SDK
SDK для TypeScript появится скоро. Клиент Python запланирован.
Получение доступа к API
Напишите нам и кратко опишите сценарий. Мы ответим в течение двух рабочих дней. contact@unpourtousettouspourun-asso.fr
