Aller au contenu

Applications

Les applications vous donnent accès à toutes les fonctionnalités de Wink en tant que développeur. Vous pouvez accéder à toutes les mêmes données et même étendre les fonctionnalités de Wink. Vous pouvez choisir d’utiliser le serveur OAuth2 de Wink pour authentifier votre site de voyage de la même manière que vous utiliseriez Google ou Facebook. Ainsi, vous pouvez étendre les fonctionnalités de Wink à votre propre site web ou application.

Exemple d'application
Exemple d’entrée d’application
  1. Sélectionnez le compte avec lequel vous souhaitez travailler depuis Comptes.
  2. Cliquez sur Actions en bas de la carte du compte et choisissez Gérer le compte.
  3. Cliquez sur l’onglet Applications sur la page suivante.
  4. Cette section liste toutes vos applications.
  5. Faites pivoter ou supprimez une application existante, ou créez-en une nouvelle.

Comme vous ne pouvez pas accéder à la clé secrète de l’application que nous avons créée pour vous, vous devrez créer la vôtre. Vous pouvez créer une application ici sans avoir à configurer d’abord une propriété ou une société — elle n’est liée à aucun compte spécifique.

Lors de la création d’une application, vous choisissez un type de client qui détermine comment l’application s’authentifie. Cela ne peut pas être modifié par la suite — si vous avez besoin d’un type différent, créez une nouvelle application.

  • Application web — Une application rendue côté serveur qui peut garder un secret client en toute sécurité (flux de code d’autorisation).
  • Application monopage (SPA) — Une application navigateur sans backend ; utilise PKCE, sans secret client.
  • Application mobile — Une application native iOS/Android ; utilise PKCE avec des jetons de rafraîchissement rotatifs.
  • Machine-à-machine — Un service backend agissant en son propre nom (identifiants client) ; pas de connexion utilisateur.

Voici les étapes pour créer une application :

  1. Depuis la page des applications, cliquez sur le bouton Créer une nouvelle application.
  2. Nom Donnez un nom à votre application. ex. Cool App
  3. Type de client Choisissez le type qui correspond à la façon dont votre application s’authentifie — voir Types de clients ci-dessus.
  4. URI de redirection Au moins une URI de redirection est requise. Elle est utilisée pour valider le domaine de redirection après une authentification réussie. Non utilisée pour les applications Machine-à-machine. ex. https://www.cool-site.com
  5. URI de redirection après déconnexion (Optionnel) URL vers lesquelles les utilisateurs peuvent être redirigés après la déconnexion. Laissez vide pour réutiliser les URI de redirection ci-dessus.
  6. Scopes Choisissez ce à quoi cette application peut accéder en votre nom — voir Choisir les scopes ci-dessous.
  7. Cliquez sur le bouton Créer l’application pour continuer.

Vous êtes redirigé vers votre liste d’applications, et une boîte de dialogue unique affiche le nouvel ID client et le secret client. Copiez le secret maintenant et conservez-le en lieu sûr — il ne sera plus jamais affiché, et il n’y a aucun moyen de le récupérer plus tard (seule la possibilité de faire pivoter pour en obtenir un nouveau).

Chaque application porte toujours les scopes Connexion (OpenID Connect) (openid, profile, email, offline_access) — ceux-ci confirment l’identité de l’utilisateur et le maintiennent connecté, ils sont donc cochés et verrouillés ; ce n’est pas un choix.

Tout le reste est optionnel. Les scopes restants sont regroupés dans les mêmes sections fonctionnelles documentées dans Scopes — Compte, Inventaire & tarifs, Réservations, Marketing & promotions, Contenu de la propriété, Analyses & rapports, Intégrations gestionnaire de canal, Paiements, et Comptabilité & grand livre — chacune avec une description en langage clair de ce qu’elle débloque. Utilisez les liens Tout / Aucun au-dessus de la liste pour sélectionner ou désélectionner tous les scopes optionnels en une fois.

Deux familles de scopes ne sont délibérément pas proposées dans ce formulaire :

  • mcp.* — accès agent IA au Model Context Protocol, qui est provisionné séparément et uniquement pour les clients machine-à-machine.
  • Scopes de niveau administrateur (administrator.*) — accès au niveau plateforme qui n’est pas accordé par application.

Une fois une application créée, cet onglet et Applications consenties affichent ses scopes accordés groupés par section (ex. “Réservations : booking.read”), pour que vous puissiez voir ce qu’une application peut faire d’un coup d’œil sans l’ouvrir.

Si un secret client a pu être compromis, ou si vous souhaitez simplement des identifiants neufs, faites-les pivoter au lieu de recréer l’application :

  1. Trouvez l’application dans votre liste d’applications et cliquez sur Faire pivoter.
  2. Confirmez la boîte de dialogue — l’ID client et le secret actuels cessent de fonctionner immédiatement.
  3. Copiez le nouvel ID client et secret depuis la boîte de dialogue unique avant de la fermer.

La rotation conserve le nom de l’application, le type de client, les URI de redirection et les scopes — seuls les identifiants changent.

Si vous n’avez plus besoin d’une application, vous pouvez la supprimer. C’est définitif — les identifiants sont révoqués immédiatement et ne peuvent pas être récupérés.

  1. Trouvez l’application dans votre liste d’applications et cliquez sur Supprimer.
  2. Confirmez la boîte de dialogue pour supprimer définitivement l’application.