Oui, vous pouvez développer vous-même un portail client connecté à Pennylane. L'API publique permet de connecter Pennylane à des outils métier et d'interagir avec des objets comme les clients, factures et devis. Mais l'API ne constitue que la couche de données : l'authentification de vos clients, le cloisonnement des accès, l'interface, l'hébergement et la maintenance restent à construire.
Le choix entre développement maison et outil dédié dépend donc moins de la faisabilité technique que de votre besoin de personnalisation. Si le portail fait partie de votre produit ou de vos processus métier, le développement peut se justifier. Si votre besoin est surtout de donner à vos clients un accès à leurs documents Pennylane, un outil spécialisé évite de reconstruire toute cette couche.
Ce que l'API Pennylane vous donne réellement
Pennylane propose une API Entreprise destinée aux intégrations avec les outils utilisés par une entreprise. Sa documentation explique qu'elle permet notamment d'automatiser des tâches de gestion et d'utiliser des informations Pennylane dans d'autres applications.
Pennylane donne même l'exemple d'un outil de support client qui récupère le statut d'une facture sans que l'équipe ait besoin d'ouvrir Pennylane. Le principe d'un portail externe est donc parfaitement cohérent avec l'usage prévu de l'API.
En revanche, récupérer une facture ou un client ne crée pas automatiquement un portail. Vous obtenez les briques nécessaires pour alimenter votre application ; vous devez encore décider qui peut se connecter et quelles données chaque personne est autorisée à voir.
Ce qu'il faut développer autour de l'API
Pour transformer l'accès aux données Pennylane en véritable portail client, le travail se situe principalement autour de l'API.
| Brique | Ce qu'il faut prévoir en développement maison |
|---|---|
| Connexion à Pennylane | Authentification, autorisations et gestion des accès API |
| Comptes clients | Invitation, connexion, récupération de compte, éventuellement MFA |
| Cloisonnement | Associer chaque utilisateur au bon client et empêcher tout accès aux autres comptes |
| Interface | Listes, filtres, détails et téléchargement des documents |
| Synchronisation | Gérer les mises à jour, erreurs, données absentes et changements côté Pennylane |
| Sécurité | Secrets, sessions, journaux, contrôle d'accès et mises à jour de sécurité |
| Exploitation | Hébergement, monitoring, sauvegardes, support et maintenance dans la durée |
C'est généralement ici que le calcul build vs buy se joue. Afficher une liste de factures depuis une API est relativement simple. Exploiter durablement une application qui expose des données financières à des utilisateurs externes demande davantage de travail.
Le point le plus sensible : le cloisonnement des clients
Dans un portail interne, une erreur de permission peut déjà être problématique. Dans un portail destiné à vos clients, elle peut exposer les documents d'une entreprise à une autre. Le modèle d'autorisation doit donc être conçu comme une brique centrale, pas comme un simple filtre dans l'interface.
Il faut notamment maintenir une correspondance fiable entre l'identité de la personne connectée, le client auquel elle appartient et les objets Pennylane qu'elle est autorisée à consulter. Cette logique devient plus complexe lorsqu'un client possède plusieurs contacts ou lorsqu'un utilisateur doit accéder à plusieurs entités.
Authentification Pennylane : token API ou OAuth ?
Pour un développement utilisé uniquement par votre propre entreprise, les modalités d'accès peuvent être différentes d'une intégration distribuée à de nombreux utilisateurs. Pennylane précise que les intégrations partenaires destinées à un usage de masse doivent passer par OAuth 2.0.
Le choix d'authentification dépend donc de votre contexte de développement et des règles actuelles de Pennylane. Nous détaillons les deux approches dans notre guide sur la connexion de Pennylane à Portalys.
Quand développer votre propre portail Pennylane est le bon choix
Le développement maison est pertinent lorsque le portail doit devenir une partie spécifique de votre produit ou de votre système d'information.
- vous devez réunir Pennylane avec plusieurs sources de données métier dans une même interface ;
- vos workflows clients sont très spécifiques et dépassent largement la consultation de documents ;
- vous disposez déjà d'une infrastructure d'authentification et de gestion des comptes clients ;
- vous avez une équipe capable de maintenir l'intégration et le portail dans la durée ;
- vous voulez contrôler précisément l'interface, le modèle de données et les évolutions produit.
Dans ce scénario, l'API Pennylane est une brique d'intégration parmi d'autres. Le coût de construction peut être cohérent parce que le portail crée une valeur métier propre à votre entreprise.
Quand un outil dédié est plus rationnel
Si le besoin est principalement de permettre à vos clients de retrouver les documents déjà présents dans Pennylane, construire tout le socle technique apporte moins de différenciation.
L'intérêt d'un outil dédié n'est donc pas qu'il fasse quelque chose d'impossible avec l'API. Au contraire : vous pourriez le développer vous-même. L'intérêt est d'acheter une fonction déjà construite et maintenue lorsque cette fonction n'est pas stratégique pour votre propre produit.
API ou outil dédié : comment décider ?
| Votre situation | Choix généralement le plus logique |
|---|---|
| Simple accès aux factures, devis et abonnements Pennylane | Outil dédié |
| Portail mêlant Pennylane à de nombreuses données métier propriétaires | Développement maison |
| Pas d'équipe technique disponible pour maintenir le portail | Outil dédié |
| Authentification client déjà existante dans votre produit | Développement maison peut être pertinent |
| Expérience client entièrement sur mesure et stratégique | Développement maison |
| Besoin de mise en place sans créer une nouvelle application métier | Outil dédié |
Le bon critère n'est pas « peut-on le faire avec l'API Pennylane ? ». La réponse est oui. La question utile est : qu'est-ce que votre entreprise gagne à posséder et maintenir elle-même cette couche ?
Si cette couche est stratégique, développez-la. Si elle sert surtout à donner un accès autonome aux documents Pennylane, un outil dédié vous permet de concentrer le développement sur ce qui différencie réellement votre activité.
Sources
Portalys est un service indépendant, non affilié à Pennylane. Les API, scopes, conditions d'accès et méthodes d'authentification Pennylane peuvent évoluer ; référez-vous à la documentation officielle avant tout développement.