Cloisonnement par fiduciaire
Chaque appel est limité à la fiduciaire de l’utilisateur. Un client qui appartient à une autre fiduciaire est considéré comme introuvable (customerNotFound), exactement comme un client inexistant.
La création d’un client dont le numéro d’entreprise est déjà enregistré par une autre fiduciaire renvoie 403 belongsToAnotherTenant.
Voir aussi : Erreurs
Clients confidentiels
Seuls les utilisateurs qui disposent du niveau d’accès Administrateur voient les clients marqués comme confidentiels. Pour les autres utilisateurs, ces clients n’apparaissent pas dans les listes, pas plus que leurs mandats et leurs fichiers. Une requête qui cible directement un tel client renvoie403 accessDenied.
Restriction d’un utilisateur à certains clients
La fiduciaire peut limiter un utilisateur à un ou plusieurs de ses clients. Elle le configure elle-même dans MyCodaclean, lorsqu’elle crée ou modifie l’utilisateur. L’API ne renvoie alors que ces clients, avec leurs mandats et leurs fichiers. Toute lecture ou modification d’un autre client renvoie403 accessDenied.
C’est typiquement de cette façon qu’un client final, et non le comptable, utilise votre logiciel : la fiduciaire lui attribue un compte limité à sa propre société.

