Plutôt que de recoder un système de paiement ou d’envoi d’e-mails transactionnels, la plupart des sites appellent directement le service qui fait déjà ça très bien : Stripe pour encaisser une carte, SendGrid pour livrer un e-mail, l’API de Google Maps pour afficher un itinéraire. Cette délégation évite de réinventer une brique complexe, mais crée une dépendance : si le service externe change ses règles ou tombe en panne, le site en subit les conséquences.
Intégration côté WordPress
Une extension qui « se connecte à Mailchimp » ou « synchronise avec un CRM » ne fait rien de magique : elle appelle, en PHP, une API tierce avec wp_remote_get() ou wp_remote_post(), fonctions natives de WordPress qui encapsulent les requêtes HTTP sortantes. La clé d’API du service est en général stockée dans les réglages de l’extension, parfois via wp_options.
Exemple
$reponse = wp_remote_post( 'https://api.exemple.com/v1/contacts', array(
'headers' => array( 'Authorization' => 'Bearer ' . $cle_api ),
'body' => array( 'email' => $email ),
) );
Bon à savoir
- Chaque appel externe ralentit potentiellement la génération de la page : un service tiers lent ou en panne peut faire chuter les performances de tout un site s’il est appelé de façon synchrone.
- La plupart des API tierces imposent des quotas (voir « limitation de débit ») : dépasser le nombre d’appels autorisés provoque des erreurs 429.
- Toujours vérifier les conditions de traitement des données transmises à un service tiers, en particulier pour la conformité RGPD.