Skip to main content
L’API agit au nom de l’utilisateur à qui appartient l’ID token. Les données renvoyées dépendent de cet utilisateur.

Cloisonnement par fiduciaire

Chaque appel est limité à la fiduciaire de l’utilisateur. Un client qui appartient à une autre fiduciaire est considéré comme introuvable (customerNotFound), exactement comme un client inexistant. La création d’un client dont le numéro d’entreprise est déjà enregistré par une autre fiduciaire renvoie 403 belongsToAnotherTenant. Voir aussi : Erreurs

Clients confidentiels

Seuls les utilisateurs qui disposent du niveau d’accès Administrateur voient les clients marqués comme confidentiels. Pour les autres utilisateurs, ces clients n’apparaissent pas dans les listes, pas plus que leurs mandats et leurs fichiers. Une requête qui cible directement un tel client renvoie 403 accessDenied.

Restriction d’un utilisateur à certains clients

La fiduciaire peut limiter un utilisateur à un ou plusieurs de ses clients. Elle le configure elle-même dans MyCodaclean, lorsqu’elle crée ou modifie l’utilisateur. L’API ne renvoie alors que ces clients, avec leurs mandats et leurs fichiers. Toute lecture ou modification d’un autre client renvoie 403 accessDenied. C’est typiquement de cette façon qu’un client final, et non le comptable, utilise votre logiciel : la fiduciaire lui attribue un compte limité à sa propre société.

Suivi des téléchargements

Lorsque vous confirmez le téléchargement d’un fichier CODA ou CODB, la confirmation est enregistrée pour votre clé API et pour l’utilisateur. Pour un autre utilisateur du même logiciel, le fichier apparaît toujours comme nouveau. Voir aussi : Télécharger les fichiers CODA