Le coût de ne pas évaluer
Les intégrations échouent rarement à la démo : elles échouent au mois 6, quand le client demande le modèle que l'API ne prend pas en charge, le site sans internet configuré, ou la réconciliation qui ne tombe pas juste. Chaque échec se paie en heures d'ingénierie — et la façon de les éviter est d'évaluer la plateforme avec les bons critères, pas avec le prix.
Les 10 critères (avec la question exacte)
1. Modèles et protocole pris en charge
Question : quels modèles et générations de firmware prenez-vous en charge aujourd'hui, et comment en ajoutez-vous de nouveaux ? Si la réponse est « un par un, via du développement », chaque nouveau client est un ticket d'ingénierie. API Connect implémente le protocole des terminaux de son côté et expose du REST/JSON uniforme, quel que soit le modèle.
2. Connectivité
Question : le terminal a-t-il besoin d'une IP fixe, de ports ouverts ou d'un VPN sur le site du client ? Dans les intégrations réelles — franchises, chantiers, copropriétés — cette question décide du projet. Avec le mode push, le terminal se connecte lui-même au cloud : IP dynamique et 4G fonctionnent sans configuration supplémentaire.
3. Temps réel
Question : comment reçois-je chaque événement au moment où il se produit ? Vérifiez les mécanismes concrets : webhook configurable (avec token de livraison) et/ou canal d'événements par terminal. S'il n'y a que du polling, votre backend devra deviner.
4. Source de vérité pour la réconciliation
Question : existe-t-il un rapport consultable par plage de dates avec pagination qui serve de référence officielle ? Le flux temps réel sert à l'urgent ; la réconciliation de la paie a besoin du rapport REST. API Connect fournit les deux.
5. Gestion des utilisateurs et des identifiants
Question : puis-je inscrire, modifier et supprimer des personnes avec PIN/carte/groupes via l'API, par terminal ? Sans cela, votre SaaS ne peut pas orchestrer le cycle de vie des utilisateurs — et l'opération redevient manuelle.
6. Données biométriques
Question : qui traite et stocke les templates biométriques ? La bonne réponse pour votre risque : le terminal et la plateforme ; votre SaaS consomme des événements/rapports authentifiés par token. Si l'on vous impose de manipuler la biométrie, vous acceptez un problème de conformité qui n'est pas le vôtre.
7. Sécurité de l'intégration
Question : comment m'authentifiais-je ? Une auth standard (login → token JWT avec expiration, headers Bearer) est ce que votre équipe sait déjà maintenir. Les schémas de signature propriétaires ou les secrets par appareil sont de la dette technique dès le jour 1.
8. Modèle multi-tenant
Question : chaque terminal est-il adressé par son numéro de série et les limites d'usage sont-elles publiées ? Avec API Connect, le numéro de série adresse tous les endpoints et les rate limits sont définis — dimensionner votre infrastructure se fait avec des chiffres, pas des suppositions.
9. Sandbox
Question : puis-je tester tout cela avant d'acheter du matériel ? Le sandbox d'API Connect crée des terminaux virtuels avec de vrais événements, inclus dans l'essai de 14 jours. Un fournisseur sans sandbox vous demande de décider à l'aveugle.
10. Coût prévisible et sortie propre
Questions : le coût évolue-t-il avec l'usage (par terminal) ou s'agit-il d'une licence fixe ? Et si demain je décide de changer, mon code est-il portable ? REST/JSON est l'abstraction la plus portable qui existe — votre risque d'enfermement se mesure au caractère standard de l'intégration.
Le tableau pour votre réunion d'évaluation
| Critère | API Connect |
|---|---|
| 1. Modèles/protocole | Protocole implémenté sur la plateforme ; REST uniforme |
| 2. Connectivité | Mode push : sans IP fixe, sans VPN, 4G OK |
| 3. Temps réel | Webhook configurable + canal par terminal |
| 4. Réconciliation | Rapports REST par numéro de série, plage de dates et pagination |
| 5. Utilisateurs/identifiants | Gestion via API : PIN, cartes, groupes |
| 6. Biométrie | Reste sur le terminal/la plateforme ; votre SaaS n'y touche pas |
| 7. Sécurité | Login standard, JWT avec expiration, Bearer |
| 8. Multi-tenant | Numéro de série comme clé ; limites publiées |
| 9. Sandbox | Inclus dans l'essai : jusqu'à 2 terminaux virtuels |
| 10. Coût/sortie | Abonnement à l'usage ; intégration REST portable |
Le critère qui résume tout : évaluez moins ce que le fournisseur promet et plus ce qu'il vous permet de tester. Avec le sandbox, votre évaluation cesse d'être une démo et devient une vraie preuve technique — avec vos cas, vos flux et vos données de test.
Questions fréquentes
Quelle est l'évaluation la plus importante ?
Pouvoir tester avant de s'engager : le sandbox avec l'API réelle valide tout le flux sans acheter de matériel. Sans sandbox, vous décidez à l'aveugle.
Comment savoir si l'API passe à l'échelle ?
Modèle multi-tenant : numéro de série comme clé, limites publiées et zéro infrastructure supplémentaire de votre côté pour ajouter des terminaux.
Que faire des données biométriques ?
Ne pas y toucher : consommer des événements/rapports authentifiés et laisser les templates sur le terminal/la plateforme réduit votre surface de risque et de conformité.
Évaluez avec des tests, pas des promesses
Créez votre compte et exécutez votre propre checklist contre le sandbox : 14 jours gratuits, sans carte.