Documentation API Agents
Authentifiez vos outils avec OAuth 2.1 (Claude, ChatGPT : connexion compte LocataireCloud en un clic) ou une clé d’organisation (lc_live_…), créée par un admin dans Réglages → API Agents (plan Pilote).
Authentification
curl -sS -H "Authorization: Bearer $LC_API_KEY" \ "https://locataire.live/api/v1/me"
Endpoints REST
GET /api/v1/meGET /api/v1/properties,GET /api/v1/properties/{id}GET /api/v1/leases,GET /api/v1/leases/{id}GET /api/v1/tenants,GET /api/v1/tenants/{id}GET /api/v1/payments,GET /api/v1/payments/overduePOST /api/v1/payments/{id}/mark-paidGET|POST /api/v1/incidents,GET /api/v1/incidents/{id}GET /api/v1/applications,GET /api/v1/applications/{id}GET /api/v1/visits,GET /api/v1/visits/{id}GET /api/v1/artisans,GET /api/v1/artisans/{id}GET /api/v1/move-in-outs,GET /api/v1/move-in-outs/{id}
Schéma OpenAPI : /api/v1/openapi
MCP (agents)
Transport Streamable HTTP (protocole MCP 2025-03-26) sur https://www.locataire.live/api/v1/mcp. Sans jeton, l’endpoint répond 401 avec WWW-Authenticate (découverte OAuth). Claude.ai : Customize → Connectors → coller l’URL → Connect (plan Pilote, compte propriétaire). Les clés Bearer restent un secours pour scripts et IDE.
curl -sS -H "Authorization: Bearer $LC_API_KEY" \
-H "Content-Type: application/json" \
-H "Accept: application/json, text/event-stream" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}' \
"https://www.locataire.live/api/v1/mcp"Connecter un agent (MCP)
Copiez la configuration pour Claude (OAuth en un clic), Cursor, Claude Code, Codex ou ChatGPT. Plan Pilote requis. Doc : /developers.
Claude.ai → Customize → Connectors → Add custom connector. Collez uniquement l’URL, puis Connect : OAuth ouvre LocataireCloud (plan Pilote).
URL du connecteur : https://www.locataire.live/api/v1/mcp Connexion en un clic (OAuth) : 1. Collez uniquement l’URL ci-dessus (https, chemin /api/v1/mcp). 2. Laissez « OAuth Client ID » vide — Claude s’enregistre tout seul. 3. Cliquez Connect, puis connectez-vous avec le compte propriétaire LocataireCloud (pas l’espace locataire). 4. Autorisez les permissions sur l’écran LocataireCloud. Ne collez pas la clé lc_live_… dans Client ID.
Remplacez lc_live_VOTRE_CLE par la clé affichée après création (visible une seule fois).
Couverture MCP (30 outils)
get_melist_propertiesget_propertylist_leasesget_leaselist_tenantsget_tenantlist_paymentslist_overdue_paymentsmark_payment_paidlist_incidentsget_incidentcreate_incidentlist_applicationsget_applicationlist_visitsget_visitlist_artisansget_artisanlist_move_in_outsget_move_in_outsend_payment_remindergenerate_receiptupdate_application_statusschedule_visitassign_artisan_to_incidentcreate_lease_draftsend_lease_for_signingcreate_move_in_outinvite_move_in_out_tenant
Pas encore via l’agent :
- Webhooks sortants (config via REST /api/v1/webhooks)
Scopes
org:read— Organisation (lecture)properties:read— Biens (lecture)leases:read— Baux (lecture)tenants:read— Locataires (lecture)payments:read— Paiements (lecture)payments:write— Paiements (écriture minimale)incidents:read— Incidents (lecture)incidents:write— Incidents (création)applications:read— Candidatures (lecture)visits:read— Visites candidats (lecture)artisans:read— Artisans (lecture)move_in_outs:read— États des lieux (lecture)applications:write— Candidatures (décision / présélection)visits:write— Visites candidats (planification)leases:write— Baux (brouillon et envoi signature)move_in_outs:write— États des lieux (création et invitation)webhooks:write— Webhooks sortants (configuration)
Limites & sécurité
- Rate limit : 60 requêtes / minute / clé (configurable côté serveur).
- Quota journalier par organisation (défaut 10 000, fuseau Europe/Paris) — réponse
429 quota_exceeded. - Allowlist IP optionnelle par clé (Réglages → API Agents) — sinon toutes les IPs.
- Durée de validité à la création (1 h, 1 j, 1 sem., 1 mois, 1 an ; défaut 1 jour). Une clé expirée est refusée comme une clé révoquée.
- Writes (
POST) : header optionnelIdempotency-Key(max 128) pour rejouer la même réponse sans double effet. Rejeu → headerIdempotency-Replayed: true. - Connecteur Claude / ChatGPT : OAuth 2.1 (PKCE, DCR, CIMD) sur
/.well-known/oauth-protected-resource(plan Pilote). Les clés API restent disponibles pour scripts et IDE. - Webhooks sortants :
POST /api/v1/webhooks(scopewebhooks:write).
curl -sS -X POST \ -H "Authorization: Bearer $LC_API_KEY" \ -H "Idempotency-Key: mark-paid-$(date +%F)-PAYMENT_UUID" \ -H "Content-Type: application/json" \ "https://locataire.live/api/v1/payments/PAYMENT_UUID/mark-paid"