LIATER
← Tous les guides

Choisir un mode d’intégration CRM · 9 min

Alimenter un CRM depuis une source externe : API, webhook signé ou SDK

Comparaison technique des trois modes d’intégration selon la latence, les rejeux, l’idempotence, la sécurité et le coût d’exploitation.

Publié et mis à jour le 13 septembre 2026 · Par BONI Jean-Michel · Lecture éditoriale et technique

Quelle différence entre API, webhook et SDK ?

Une API est appelée à la demande par le système consommateur, un webhook pousse un événement au moment où il survient, et un SDK encapsule les appels et types d’une API dans le langage du client.

  • API : contrôle du rythme côté SI, adaptée au polling ou aux reprises explicites.
  • Webhook signé : faible latence, mais nécessite réception, vérification de signature, idempotence et gestion des rejeux.
  • SDK : mise en œuvre plus rapide pour un langage supporté, avec une dépendance à sa version et à sa maintenance.

Quand choisir un webhook signé ?

Un webhook signé convient quand la donnée validée doit être livrée rapidement et que le SI sait exposer un endpoint robuste.

Le destinataire doit vérifier la signature HMAC, rejeter les horodatages trop anciens, conserver une clé d’idempotence et répondre rapidement avant de traiter en asynchrone. La rotation du secret et le rejeu contrôlé doivent être testés avant la production.

Que publie Liater pour l’intégration ?

Liater expose une API publique, un SDK TypeScript et un webhook signé ; le système destinataire et le schéma de données sont cadrés pendant le pilote.

La documentation OpenAPI décrit les endpoints publics. Un adaptateur éditeur ne doit être présenté comme natif ou certifié qu’après validation avec l’éditeur concerné.