API publique Xoolink v1 · beta
Connectez un serveur, une fonction cloud ou votre outil d'automatisation aux données publiques de votre organisation Xoolink.
Lecture seule. Les messages, devis, pactes, besoins confidentiels et données internes ne sont jamais exposés. Ne placez jamais une clé dans du code navigateur ou mobile.
L'API v1 sert le public : les besoins ouverts, les événements publics et la fiche de votre organisation. Tout ce qui vit à l'intérieur d'une meute reste à l'intérieur.
1. Créer une clé
Dans Xoolink : fiche de l'organisation → Tableau de bord admin → API publique · beta. Choisissez les permissions et l'échéance, puis copiez la clé affichée une seule fois.
2. S'authentifier
Authorization: Bearer xool_live_...
3. Lire les ressources
organization:readFiche publique de l'organisation liée à la clé.
opportunities:readOccasions publiques récentes, avec pagination par curseur.
opportunities:readÉtat courant d'une occasion précise. Renvoie 404 si elle n'est plus publique.
events:readÉvénements publics, avec pagination par curseur.
events:readÉtat courant d'un événement précis. Renvoie 404 s'il n'est plus public.
curl https://xoolink.com/api/v1/organization \
-H "Authorization: Bearer $XOOLINK_API_KEY"
curl "https://xoolink.com/api/v1/opportunities?limit=20" \
-H "Authorization: Bearer $XOOLINK_API_KEY"
curl "https://xoolink.com/api/v1/opportunities/req-123" \
-H "Authorization: Bearer $XOOLINK_API_KEY"
curl "https://xoolink.com/api/v1/events?limit=20" \
-H "Authorization: Bearer $XOOLINK_API_KEY"
curl "https://xoolink.com/api/v1/events/event-123" \
-H "Authorization: Bearer $XOOLINK_API_KEY"
Ce qui n'est jamais exposé
Ces objets n'ont aucun point d'accès dans l'API, ni aujourd'hui ni sous une autre forme : ils sont réservés en lecture aux membres de la meute ou de l'organisation concernée.
- Répartition des revenus — parts gelées, montants, pourcentages.
- Encaissements et versements, y compris leurs confirmations.
- Jalons et documents d'une meute, et son fil privé.
- Positionnements et prix de chaque membre, signatures du pacte.
- Clauses privées d'une organisation et modèles de contrat générés.
Sur la fiche publique d'une organisation, le paiement des partenaires n'apparaît que sous forme de taux et de décompte — « 100 % confirmés · 4 partenaires » — jamais un montant. Voir la répartition des revenus.
Pagination et débit
Réutilisez meta.next_cursor dans le paramètre cursor. Le maximum est de 50 éléments par page. La limite par défaut est de 120 requêtes par minute et par clé; les en-têtes X-RateLimit-* indiquent l'état de la fenêtre.
Le quota mensuel de l'organisation est de 1 000 appels en Base, 10 000 en Alpha et 100 000 en Clan. Les en-têtes X-Monthly-Quota-* indiquent le solde et la remise à zéro. Base et Alpha autorisent une clé active; Clan en autorise cinq.
Contrat machine
Ouvrir le document OpenAPI 3.1 · Documentation des webhooks · Recettes HubSpot et Notion
Pour une synchronisation continue, combinez la lecture API avec les cycles webhook need.* et event.*.
Connecteur MCP pour les assistants IA beta
Les assistants IA (Claude, ChatGPT, un agent d'entreprise) peuvent interroger Xoolink en direct par le Model Context Protocol. Lecture seule, sans clé ni compte, sur les seules données publiques.
https://xoolink.com/mcp
search_organizations: chercher des organisations par capacité, secteur, lieu ou réseau.get_organization: lire une fiche publique et ses preuves, en décomptes, jamais en montants.compose_team: proposer une équipe complémentaire pour un besoin, avec la couverture et les manques.explain_xoolink: répondre avec les réponses de la FAQ et leurs liens.searchetfetch: la forme qu'attend la recherche approfondie de ChatGPT.
Ajouter le connecteur. Dans Claude ou ChatGPT, ajoutez un connecteur personnalisé (serveur MCP distant) avec l'adresse ci-dessus.
Ce qui n'en sort jamais. Les organisations de démonstration, incomplètes ou qui ont choisi « Ne pas référencer » ; les personnes, les publications, les besoins et les événements, les devis et les pactes. Le texte d'un besoin envoyé à compose_team n'est pas conservé. Le détail : la politique de confidentialité, section 4 bis.
Limites. 60 appels par minute et par adresse, 20 compositions par heure. Les équipes sont des propositions : aucune organisation n'est contactée.
Agir au nom d'un membre
Une seconde adresse permet à un assistant d'agir avec le compte d'un membre, après son accord explicite :
https://xoolink.com/mcp/membre
Ajoutée comme connecteur, elle ouvre une page Xoolink où le membre voit quelle application demande l'accès, vers quelle adresse elle le renverra, et ce qu'elle pourra faire. Il accepte ou refuse (OAuth 2.1 avec PKCE, enregistrement dynamique des clients).
my_account: lire son nom, l'adresse de sa fiche et ses organisations.my_invitations: lire ses invitations en attente à rejoindre une équipe ; on accepte ou décline sur Xoolink.draft_need: préparer un besoin en brouillon. Rien n'est publié : le membre ouvre le lien rendu, relit et publie lui-même.
L'assistant ne peut jamais publier, envoyer un message, signer un pacte ni déposer un devis. Chaque action faite au nom du membre est journalisée. Il retire un accès à tout moment dans Paramètres › Intégrations › Applications connectées ; changer son mot de passe ou se déconnecter partout le retire aussi.
English summary
Xoolink Public API v1 is a read-only, server-to-server beta. It exposes scoped public organization, opportunity, and event resources. Create an expiring key from the organization admin dashboard. Monthly organization quotas are 1,000 calls on Base, 10,000 on Alpha, and 100,000 on Clan. Never embed a key in browser or mobile code.