Authentification
Chaque appel authentifié identifie une passerelle : combinaison crm + client + apikey.
Headers acceptés
| Header | Exemple |
|---|---|
Key | Key: your_api_key |
Authorization | Authorization: Bearer your_api_key |
X-ImmoWP-Key | X-ImmoWP-Key: your_api_key |
Query params requis (v1)
crm— code connecteur (apimo,hektor,ubiflow…)client— slug client ImmoWP (alphanumérique, tirets, underscores)
Legacy v0
Le plugin WordPress utilise encore :
GET https://api.immowp.com/?variable1=CRM&variable2=CLIENT
Header: Key: your_api_keySécurité
- Ne jamais exposer la clé dans le front navigateur (appels serveur uniquement).
- Utiliser HTTPS uniquement.
- Une passerelle désactivée renvoie HTTP 403
FORBIDDEN. - Clé invalide → HTTP 401
AUTH_FAILED.
Envelope d’erreur
{
"status": "error",
"code": "AUTH_FAILED",
"message": "Invalid API key or client/crm combination",
"timestamp": "2026-07-22T20:00:00+00:00",
"request_id": "a1b2c3d4e5f6"
}