Développer avec RIO
Connectez vos applications et systèmes à RIO pour transmettre des opérations, récupérer des données et automatiser vos flux financiers.
Une clé, une connexion, un environnement
Tout ce que votre système fait passe par une connexion : un objet que l’institution crée dans son espace RIO, qui porte son environnement et ses clés. Votre système se présente avec une clé privée, en en-tête Authorization: Bearer.
L’environnement se lit sur la clé : rio_sk_test_… ou rio_sk_live_…. Ce n’est pas décoratif — une clé n’atteint jamais que sa propre connexion, et coller une clé d’essai dans une configuration de production ne peut pas écrire dans une comptabilité réelle.
En environnement d’essai, RIO lit, traduit et vérifie tout ce que vous envoyez, et n’écrit jamais dans le grand livre : aucun solde, aucun état réglementaire, aucun contrôle ne voit vos essais.
Une clé porte une portée, choisie à sa création et jamais modifiée : transmettre des opérations, les relire, lire les écritures, lire les soldes. Une route que sa portée ne nomme pas lui est fermée, même si les droits suffiraient. Pour changer ce qu’un système peut faire : créer une clé, basculer, révoquer l’ancienne.
Quatre étapes, et la première est dans l’écran
Créer la connexion
Dans l’espace RIO de l’institution, Connexions → Nouvelle connexion : le système, l’environnement, un nom. RIO émet l’identifiant de connexion.
Émettre une clé
Profil Connect : transmettre, et relire ce qu’on a transmis. La clé se montre une seule fois — RIO n’en garde qu’une empreinte.
Transmettre
Un appel, un tableau d’enregistrements. RIO les traduit vers son contrat d’événement, déduplique, et dit ce qu’il a retenu.
Écouter
Un webhook signé vous dit ce que chaque fait est devenu, sans que vous ayez à interroger en boucle.
Transmettre un fait
curl -X POST "https://rio-solutions.com/api/institutions/<espace>/connect/sources/<id>/events" -H "Authorization: Bearer rio_sk_test_…" -H "Content-Type: application/json" -d '{"records":[{"transaction_id":"TX-1","type":"CASH_IN","amount":"25000","currency":"XOF","timestamp":"2026-04-02T10:00:00Z"}]}'La réponse dit ce qui est entré, ce qui était déjà là, et ce qui est parti au rebut avec sa cause. Un même enregistrement envoyé deux fois n’entre qu’une fois : RIO reconnaît votre référence.
Recevoir un rappel
RIO appelle votre adresse en HTTPS, avec la signature de l’envoi et son horodatage :
rio-signature: HMAC-SHA256(secret, "<horodatage>.<corps>")
rio-timestamp: 1775124000
rio-event: operation.comptabilisee
rio-environment: TESTRecalculez la signature et refusez ce qui est trop ancien : sans cette vérification, un envoi intercepté se rejoue indéfiniment.
Ce qu’une clé atteint
Quatre portées, et chacune nomme les appels qu’elle ouvre.
Transmettre
POST /connect/sources/:id/events
Relire
GET /connect/sources/:id/eventsGET /operations
Les écritures
GET /ledger/entriesGET /ledger/journals
Les soldes
GET /ledger/balances
Tous les chemins sont préfixés de /api/institutions/<votre-espace>. Aucune clé n’écrit jamais dans le grand livre : une écriture naît d’une opération, qui naît d’un fait, qui traverse les règles de l’institution.
La référence complète — chaque route, sa méthode, sa portée — se lit depuis l’espace de l’institution, parce qu’elle dépend de ce que son contrat ouvre.