Format de clé
Deux préfixes : pm_live_ pour la prod, pm_test_ pour sandbox. Body 32 caractères base62.
pm_live_4f3a8b9c2d1e7f6a5b4c3d2e1f0a9b8cEn développementPackMate arrive bientôt — inscrivez-vous pour un accès anticipéBientôt disponible
Spec OpenAPI 3.1, 16 outils, webhooks RGPD, limites par plan. La référence pour intégrer PackMate.
De l'install à votre premier appel API authentifié. Fonctionne pour REST et MCP.
Cliquez « Installer » sur l'App Store. PackMate fonctionne sur tout plan, vous pouvez démarrer en Free.
Réglages → API & MCP → Générer. Préfixe pm_live_ ou pm_test_ pour sandbox.
pm_live_4f3a8b9c2d1e...Utilisez curl ou un client HTTP. Le header X-API-Key authentifie chaque requête.
curl https://packmate.shop/api/v1/health \
-H 'X-API-Key: pm_live_…'Pour l'IA, la même clé fonctionne pour le serveur MCP. Voir /ai pour Claude / ChatGPT.
PackMate utilise des clés API avec le header X-API-Key. Hashées SHA-256, scopées au shop, rotation en un clic.
Deux préfixes : pm_live_ pour la prod, pm_test_ pour sandbox. Body 32 caractères base62.
pm_live_4f3a8b9c2d1e7f6a5b4c3d2e1f0a9b8cEnvoyez la clé dans X-API-Key. Bearer dans Authorization aussi accepté.
X-API-Key: pm_live_…
# ou
Authorization: Bearer pm_live_…Générez nouvelle clé, échangez, révoquez l'ancienne. Jusqu'à 5 clés actives par shop.
DELETE /api/v1/keys/:key_id
Response: 204 No ContentClés full read+write par défaut. Scoped keys (read-only, label-only) sur la roadmap.
scope: read_only | label_only | fullLimites par minute et burst. Bursts lissés par token bucket. Plans Custom négocient.
| Plan | Req / min | Burst | Concurrent |
|---|---|---|---|
| Free | 60 | 120 | 5 |
| Basic | 120 | 240 | 10 |
| Pro | 300 | 600 | 25 |
| Business | 600 | 1200 | 50 |
| Custom | neg. | neg. | neg. |
Au limite, vous obtenez 429 avec header Retry-After. Le header indique combien de secondes attendre.
Sémantique HTTP standard avec corps d'erreur PackMate. Chaque erreur inclut un code machine et un message.
| Code | Signification | Action |
|---|---|---|
400 | Bad request — corps ou query mal formé | Vérifiez la forme de la requête contre la spec OpenAPI. |
401 | Non autorisé — clé API manquante ou invalide | Envoyez le header X-API-Key avec une clé pm_live_ valide. |
402 | Paiement requis — plafond atteint | Upgradez ou attendez le prochain cycle. Bulk-Reconciliation après upgrade. |
403 | Interdit — fonctionnalité hors plan | Seul query_carrier_rates est plan-gated (Custom uniquement). |
404 | Non trouvé — ressource inexistante | Vérifiez l'ID. Pour les commandes, peut-être pas encore syncée. |
422 | Non traitable — validation sémantique échouée | Lisez error.message — typiquement dimensions manquantes. |
429 | Trop de requêtes — limite atteinte | Back-off via header Retry-After. |
500 | Erreur interne — bug de notre côté | Retry une fois, puis email à support@packmate.shop avec request_id. |
503 | Service indisponible — maintenance ou souci DB | Retry avec backoff exponentiel. Status sur status.packmate.shop. |
PackMate enregistre six webhooks Shopify. Quatre RGPD-obligatoires, deux opérationnels. Signés HMAC-SHA256.
customers/redactRequisClient demande suppression. PackMate anonymise sous 30 jours.
customers/data_requestRequisClient demande export. PackMate compile sous 30 jours.
shop/redactRequisShopify l'envoie environ 48 heures après la désinstallation. PackMate supprime alors toutes les données de la boutique de sa base de données.
app/uninstalledRequisL'application a été désinstallée. PackMate marque la boutique comme désinstallée, révoque ses clés API et met fin à l'abonnement. Les données sont supprimées avec shop/redact.
products/updateOptionnelProduit changé — PackMate rafraîchit les dimensions cachées.
app/scopes_updateOptionnelScopes changés — PackMate demande ré-autorisation.
Tous les webhooks signés HMAC-SHA256 avec votre app secret. Vérifiez X-Shopify-Hmac-SHA256.
Installez, générez une clé, lancez votre première requête — en moins de cinq minutes.