Documentation RevenueUI
API de lecture, OAuth et MCP
Donnez aux automatisations un accès en lecture seule limité à un site.
Clés de lecture
Créez une clé dans Paramètres du site → API et MCP. Le texte n’est affiché qu’une fois et seul son hachage SHA-256 est stocké. Chaque clé appartient à un site et autorise séparément Analytics, Live et Web Vitals.
Envoyez Authorization: Bearer rui_read_... à GET /api/v1/read/analytics, GET /api/v1/read/realtime ou GET /api/v1/read/web-vitals.
MCP
Utilisez POST /api/mcp comme endpoint Streamable HTTP JSON-RPC avec la même clé. Il expose get_analytics, get_realtime et get_web_vitals, sans écriture ni identifiants bruts.
OAuth 2.0 avec PKCE
Enregistrez le nom et l’URI HTTPS exacte. Les clients publics utilisent Authorization Code avec PKCE S256, sans secret. Le code à usage unique expire en 10 minutes et le jeton en 30 jours. Autorisez via /oauth/authorize et échangez via POST /api/oauth/token. Supprimer le client révoque aussi ses clés.