Публічний API — попередня версія
REST і вебхуки. Повна довідка доступна нижче.
Базова URL-адреса
https://bonjour.unpourtousettouspourun-asso.fr/api/public/v1
Схема OpenAPI
Машиночитаний опис OpenAPI 3.1 опубліковано відкрито; його можна імпортувати до Postman, Insomnia або генератора SDK. /api/public/v1/openapi.json — import it into Postman, Insomnia, or an SDK generator.
Інтерактивна консоль API
Запити надсилаються з браузера. Без чинного токена очікується відповідь 401.
Запит
curl -X GET \ "https://bonjour.unpourtousettouspourun-asso.fr/api/public/v1/ping" \ -H "Authorization: Bearer bja_<prefix>_<secret>"
Приклад відповіді
{
"ok": true,
"organisationId": "8f14e45f-ceea-467a-9a2e-1b7c1cbd7f21",
"version": "1.0.0",
"at": "2026-01-12T09:30:00.000Z"
}Відповідь сервера
—
Схеми авторизації
apiKey—Authorization: Bearer bja_<prefix>_<secret>, portéesread/write, quota 60 req/min.- Webhooks sortants — signature
x-bonjour-signature: sha256=<hex>(HMAC-SHA256 sur le corps brut).
Події вебхуків
| Подія | Умова |
|---|---|
incident.declared | Incident je nahlášen s nastavenou úrovní závažnosti. |
incident.contained | Incident je označen jako vyřešený. |
incident.notified | Dozorový úřad byl vyrozuměn. |
incident.closed | Incident byl uzavřen. |
incident.deadline_72h | Alarm: porušení stále otevřeno 60 h po detekci (lhůta GDPR 72 h). |
Приклад даних
POST https://votre-endpoint.example/hooks/bonjour
x-bonjour-signature: sha256=6f1c…d4
{
"event": "incident.declared",
"organisationId": "8f14e45f-ceea-467a-9a2e-1b7c1cbd7f21",
"incident": {
"id": "1f4d3a2b-…",
"severity": "critical",
"category": "data_breach",
"detectedAt": "2026-01-12T08:05:00.000Z"
},
"attempt": 1
}Кінцеві точки
GET /ping— key health probeGET /members— anonymised membership statisticsGET /events— upcoming public eventsGET /impact— latest published social-impact report
Автентифікація
Bearer-токени видаються в консолі організації та показуються один раз. Права: читання й запис. Токен можна відкликати будь-коли.
Обмеження запитів
Типово 60 запитів на хвилину для одного токена. Рівень Enterprise налаштовується.
Вебхуки
Події підписуються HMAC-SHA256 за початковим тілом і повторюються до п’яти разів. x-bonjour-signature
incident.declared/incident.contained/incident.notified/incident.closedincident.deadline_72hmember.createdcontribution.receivedtimebank.payout.settledsanctuary.file.expired
SDK
SDK для TypeScript з’явиться незабаром. Клієнт Python заплановано.
Отримання доступу до API
Напишіть нам і стисло опишіть сценарій. Відповімо протягом двох робочих днів. contact@unpourtousettouspourun-asso.fr
