# API tierce

> Interface de programmation exposée par un service externe (paiement, cartographie, envoi d'e-mails...) que l'on interroge depuis son propre site pour lui déléguer une fonctionnalité.

- Auteur : Clément Hadrot
- Publié le : 2026-09-25
- Mis à jour le : 2026-09-25
- URL : https://wpmoderne.dev.wordpress-developpement.fr/lexique/api-tierce/

Plutôt que de recoder un système de paiement ou d'envoi d'e-mails transactionnels, la plupart des sites appellent directement le service qui fait déjà ça très bien : Stripe pour encaisser une carte, SendGrid pour livrer un e-mail, l'API de Google Maps pour afficher un itinéraire. Cette délégation évite de réinventer une brique complexe, mais crée une dépendance : si le service externe change ses règles ou tombe en panne, le site en subit les conséquences.

## Intégration côté WordPress

Une extension qui « se connecte à Mailchimp » ou « synchronise avec un CRM » ne fait rien de magique : elle appelle, en PHP, une API tierce avec `wp_remote_get()` ou `wp_remote_post()`, fonctions natives de WordPress qui encapsulent les requêtes HTTP sortantes. La clé d'API du service est en général stockée dans les réglages de l'extension, parfois via `wp_options`.

## Exemple

```
$reponse = wp_remote_post( 'https://api.exemple.com/v1/contacts', array(
    'headers' => array( 'Authorization' => 'Bearer ' . $cle_api ),
    'body'    => array( 'email' => $email ),
) );
```

## Bon à savoir

- Chaque appel externe ralentit potentiellement la génération de la page : un service tiers lent ou en panne peut faire chuter les performances de tout un site s'il est appelé de façon synchrone.
- La plupart des API tierces imposent des quotas (voir « limitation de débit ») : dépasser le nombre d'appels autorisés provoque des erreurs 429.
- Toujours vérifier les conditions de traitement des données transmises à un service tiers, en particulier pour la conformité RGPD.
