vendredi 25 septembre 2026

À propos

Contact

Lexique · HTTP & API

API tierce

En anglais : « Third-party API »

Interface de programmation exposée par un service externe (paiement, cartographie, envoi d'e-mails...) que l'on interroge depuis son propre site pour lui déléguer une fonctionnalité.

Plutôt que de recoder un système de paiement ou d’envoi d’e-mails transactionnels, la plupart des sites appellent directement le service qui fait déjà ça très bien : Stripe pour encaisser une carte, SendGrid pour livrer un e-mail, l’API de Google Maps pour afficher un itinéraire. Cette délégation évite de réinventer une brique complexe, mais crée une dépendance : si le service externe change ses règles ou tombe en panne, le site en subit les conséquences.

Intégration côté WordPress

Une extension qui « se connecte à Mailchimp » ou « synchronise avec un CRM » ne fait rien de magique : elle appelle, en PHP, une API tierce avec wp_remote_get() ou wp_remote_post(), fonctions natives de WordPress qui encapsulent les requêtes HTTP sortantes. La clé d’API du service est en général stockée dans les réglages de l’extension, parfois via wp_options.

Exemple

$reponse = wp_remote_post( 'https://api.exemple.com/v1/contacts', array(
    'headers' => array( 'Authorization' => 'Bearer ' . $cle_api ),
    'body'    => array( 'email' => $email ),
) );

Bon à savoir

  • Chaque appel externe ralentit potentiellement la génération de la page : un service tiers lent ou en panne peut faire chuter les performances de tout un site s’il est appelé de façon synchrone.
  • La plupart des API tierces imposent des quotas (voir « limitation de débit ») : dépasser le nombre d’appels autorisés provoque des erreurs 429.
  • Toujours vérifier les conditions de traitement des données transmises à un service tiers, en particulier pour la conformité RGPD.