Développeurs

Développer avec RIO

Connectez vos applications et systèmes à RIO pour transmettre des opérations, récupérer des données et automatiser vos flux financiers.

Commencer une intégration

Documentation API

Une clé, une connexion, un environnement

Tout ce que votre système fait passe par une connexion : un objet que l’institution crée dans son espace RIO, qui porte son environnement et ses clés. Votre système se présente avec une clé privée, en en-tête Authorization: Bearer.

L’environnement se lit sur la clé : rio_sk_test_… ou rio_sk_live_…. Ce n’est pas décoratif — une clé n’atteint jamais que sa propre connexion, et coller une clé d’essai dans une configuration de production ne peut pas écrire dans une comptabilité réelle.

En environnement d’essai, RIO lit, traduit et vérifie tout ce que vous envoyez, et n’écrit jamais dans le grand livre : aucun solde, aucun état réglementaire, aucun contrôle ne voit vos essais.

Une clé porte une portée, choisie à sa création et jamais modifiée : transmettre des opérations, les relire, lire les écritures, lire les soldes. Une route que sa portée ne nomme pas lui est fermée, même si les droits suffiraient. Pour changer ce qu’un système peut faire : créer une clé, basculer, révoquer l’ancienne.

Guide d’intégration

Quatre étapes, et la première est dans l’écran

1

Créer la connexion

Dans l’espace RIO de l’institution, Connexions → Nouvelle connexion : le système, l’environnement, un nom. RIO émet l’identifiant de connexion.

2

Émettre une clé

Profil Connect : transmettre, et relire ce qu’on a transmis. La clé se montre une seule fois — RIO n’en garde qu’une empreinte.

3

Transmettre

Un appel, un tableau d’enregistrements. RIO les traduit vers son contrat d’événement, déduplique, et dit ce qu’il a retenu.

4

Écouter

Un webhook signé vous dit ce que chaque fait est devenu, sans que vous ayez à interroger en boucle.

Transmettre un fait

curl -X POST "https://rio-solutions.com/api/institutions/<espace>/connect/sources/<id>/events" -H "Authorization: Bearer rio_sk_test_…" -H "Content-Type: application/json" -d '{"records":[{"transaction_id":"TX-1","type":"CASH_IN","amount":"25000","currency":"XOF","timestamp":"2026-04-02T10:00:00Z"}]}'

La réponse dit ce qui est entré, ce qui était déjà là, et ce qui est parti au rebut avec sa cause. Un même enregistrement envoyé deux fois n’entre qu’une fois : RIO reconnaît votre référence.

Recevoir un rappel

RIO appelle votre adresse en HTTPS, avec la signature de l’envoi et son horodatage :

rio-signature: HMAC-SHA256(secret, "<horodatage>.<corps>")
rio-timestamp: 1775124000
rio-event:     operation.comptabilisee
rio-environment: TEST

Recalculez la signature et refusez ce qui est trop ancien : sans cette vérification, un envoi intercepté se rejoue indéfiniment.

Référence API

Ce qu’une clé atteint

Quatre portées, et chacune nomme les appels qu’elle ouvre.

OPERATIONS:WRITE

Transmettre

POST /connect/sources/:id/events

OPERATIONS:READ

Relire

GET /connect/sources/:id/events
GET /operations

ACCOUNTING:READ

Les écritures

GET /ledger/entries
GET /ledger/journals

BALANCES:READ

Les soldes

GET /ledger/balances

Tous les chemins sont préfixés de /api/institutions/<votre-espace>. Aucune clé n’écrit jamais dans le grand livre : une écriture naît d’une opération, qui naît d’un fait, qui traverse les règles de l’institution.

La référence complète — chaque route, sa méthode, sa portée — se lit depuis l’espace de l’institution, parce qu’elle dépend de ce que son contrat ouvre.

Commencer une intégration Comprendre Native & Connect