Aller au contenu

L'API de parcours en bref

Diapason est l’API sur laquelle un Teneur de Compte bâtit ses propres portails : celui de l’épargnant, celui du correspondant d’entreprise. La plateforme ne fournit aucun écran. Le TCC écrit ses portails, à sa marque, sur ses parcours, à son rythme — et Diapason lui sert la matière.

Le grain de Diapason est le parcours métier, pas la table ni le champ. Un appel répond à une question entière — où en est mon épargne ?, qu’est-ce que je peux débloquer, et pourquoi pas le reste ?, où en est la campagne d’intéressement que j’ai déclarée ? — et une page de portail se sert en un à trois appels.

Les valeurs arrivent déjà calculées, avec leur motif : la disponibilité, la valorisation, les montants nets. Diapason ne livre ni échéance de lot, ni mesure de conformité, ni paramètre de règle. Un portail n’a donc rien à recalculer, et ne peut pas diverger de ce que dit la plateforme.

C’est la différence avec un simple accès aux données : l’équipe du teneur de compte écrit des écrans, pas un moteur de règles d’épargne salariale.

L’épargnant vient pour trois choses. Alimenter son épargne : voir ce qui est arrivé et d’où — participation, intéressement, abondement, prime de partage de la valeur, versement volontaire — et verser lui-même. Faire vivre son épargne : comprendre ce qu’il détient, comment c’est investi, ce que cela vaut, et arbitrer. Récupérer son épargne : savoir ce qui est disponible, pourquoi le reste ne l’est pas, puis demander.

Le correspondant d’entreprise vient pour un parcours et une obligation. Faire vivre le dispositif : déclarer les opérations collectives, suivre leur exécution, tenir à jour la population des salariés. Rendre compte : obtenir le reporting prévu au contrat de tenue de compte — campagnes, encours, frais.

Ce qui change est poussé. Versement exécuté, avoirs devenus disponibles, opération collective déclinée, transmission de population contrôlée : ces faits partent vers le serveur du TCC, ce qui évite d’interroger en boucle une situation inchangée. Voir Les faits livrés.

Le consommateur est toujours le serveur du teneur de compte, jamais le navigateur d’un épargnant. Le teneur de compte est le client de la plateforme ; l’épargnant et le correspondant sont ses utilisateurs, pas ceux de la plateforme. D’où la contrainte qui commande le reste :

La plateforme ne sait jamais qui est devant l’écran. Elle sait quel TCC appelle, et pour quelle ressource.

Un identifiant d’épargnant dans un chemin désigne la ressource ; il n’autorise rien. Vérifier que la personne connectée est bien la titulaire des avoirs demandés, et qu’elle est bien celle qu’elle prétend être, incombe au teneur de compte — c’est une clause de son contrat.

En contrepartie, le TCC garde la main sur l’authentification, les parcours et l’expérience : la plateforme n’impose ni fournisseur d’identité aux épargnants, ni écran, ni navigation.

Diapason ne détient rien et ne décide rien. Les faits naissent dans les domaines métier ; l’API les republie dans son propre vocabulaire.

Elle n’authentifie pas les utilisateurs finaux. Cette responsabilité reste dans le portail du teneur de compte.

Elle ne donne pas les ingrédients d’un calcul. Un besoin de recalculer une disponibilité soi-même ne trouve pas ici de quoi le satisfaire.

Diapason est le seul composant applicatif joignable depuis Internet, sous un hôte par Teneur de Compte qui la souscrit — jamais une adresse générique.

Le serveur du TCC s’authentifie en client machine. Le jeton obtenu vaut pour un seul parcours : un jeton émis pour les cas d’usage de l’épargnant est refusé sur ceux du correspondant. Si l’un de ces serveurs est compromis, l’atteinte ne franchit pas cette frontière. Le régime complet est décrit dans Identité et autorisation.

Le détail de chaque opération — chemins, paramètres, réponses — se parcourt dans L’API. Les garanties de livraison et le versionnement se lisent dans S’intégrer à la plateforme.

Contrat Forme Version
cas-d-usage-de-l-epargnant interface synchrone 0.1.0
cas-d-usage-du-correspondant interface synchrone 0.1.0
evenements-partenaires événement 0.1.0