Pennylane· 7 min de lecture

Portail client Pennylane : développer soi-même via l'API ou utiliser un outil ?

Oui, vous pouvez développer vous-même un portail client connecté à Pennylane. L'API publique permet de connecter Pennylane à des outils métier et d'interagir avec des objets comme les clients, factures et devis. Mais l'API ne constitue que la couche de données : l'authentification de vos clients, le cloisonnement des accès, l'interface, l'hébergement et la maintenance restent à construire.

Le choix entre développement maison et outil dédié dépend donc moins de la faisabilité technique que de votre besoin de personnalisation. Si le portail fait partie de votre produit ou de vos processus métier, le développement peut se justifier. Si votre besoin est surtout de donner à vos clients un accès à leurs documents Pennylane, un outil spécialisé évite de reconstruire toute cette couche.

Ce que l'API Pennylane vous donne réellement

Pennylane propose une API Entreprise destinée aux intégrations avec les outils utilisés par une entreprise. Sa documentation explique qu'elle permet notamment d'automatiser des tâches de gestion et d'utiliser des informations Pennylane dans d'autres applications.

Pennylane donne même l'exemple d'un outil de support client qui récupère le statut d'une facture sans que l'équipe ait besoin d'ouvrir Pennylane. Le principe d'un portail externe est donc parfaitement cohérent avec l'usage prévu de l'API.

En revanche, récupérer une facture ou un client ne crée pas automatiquement un portail. Vous obtenez les briques nécessaires pour alimenter votre application ; vous devez encore décider qui peut se connecter et quelles données chaque personne est autorisée à voir.

Ce qu'il faut développer autour de l'API

Pour transformer l'accès aux données Pennylane en véritable portail client, le travail se situe principalement autour de l'API.

BriqueCe qu'il faut prévoir en développement maison
Connexion à PennylaneAuthentification, autorisations et gestion des accès API
Comptes clientsInvitation, connexion, récupération de compte, éventuellement MFA
CloisonnementAssocier chaque utilisateur au bon client et empêcher tout accès aux autres comptes
InterfaceListes, filtres, détails et téléchargement des documents
SynchronisationGérer les mises à jour, erreurs, données absentes et changements côté Pennylane
SécuritéSecrets, sessions, journaux, contrôle d'accès et mises à jour de sécurité
ExploitationHébergement, monitoring, sauvegardes, support et maintenance dans la durée

C'est généralement ici que le calcul build vs buy se joue. Afficher une liste de factures depuis une API est relativement simple. Exploiter durablement une application qui expose des données financières à des utilisateurs externes demande davantage de travail.

Le point le plus sensible : le cloisonnement des clients

Dans un portail interne, une erreur de permission peut déjà être problématique. Dans un portail destiné à vos clients, elle peut exposer les documents d'une entreprise à une autre. Le modèle d'autorisation doit donc être conçu comme une brique centrale, pas comme un simple filtre dans l'interface.

Il faut notamment maintenir une correspondance fiable entre l'identité de la personne connectée, le client auquel elle appartient et les objets Pennylane qu'elle est autorisée à consulter. Cette logique devient plus complexe lorsqu'un client possède plusieurs contacts ou lorsqu'un utilisateur doit accéder à plusieurs entités.

Authentification Pennylane : token API ou OAuth ?

Pour un développement utilisé uniquement par votre propre entreprise, les modalités d'accès peuvent être différentes d'une intégration distribuée à de nombreux utilisateurs. Pennylane précise que les intégrations partenaires destinées à un usage de masse doivent passer par OAuth 2.0.

Le choix d'authentification dépend donc de votre contexte de développement et des règles actuelles de Pennylane. Nous détaillons les deux approches dans notre guide sur la connexion de Pennylane à Portalys.

Quand développer votre propre portail Pennylane est le bon choix

Le développement maison est pertinent lorsque le portail doit devenir une partie spécifique de votre produit ou de votre système d'information.

  • vous devez réunir Pennylane avec plusieurs sources de données métier dans une même interface ;
  • vos workflows clients sont très spécifiques et dépassent largement la consultation de documents ;
  • vous disposez déjà d'une infrastructure d'authentification et de gestion des comptes clients ;
  • vous avez une équipe capable de maintenir l'intégration et le portail dans la durée ;
  • vous voulez contrôler précisément l'interface, le modèle de données et les évolutions produit.

Dans ce scénario, l'API Pennylane est une brique d'intégration parmi d'autres. Le coût de construction peut être cohérent parce que le portail crée une valeur métier propre à votre entreprise.

Quand un outil dédié est plus rationnel

Si le besoin est principalement de permettre à vos clients de retrouver les documents déjà présents dans Pennylane, construire tout le socle technique apporte moins de différenciation.

L'intérêt d'un outil dédié n'est donc pas qu'il fasse quelque chose d'impossible avec l'API. Au contraire : vous pourriez le développer vous-même. L'intérêt est d'acheter une fonction déjà construite et maintenue lorsque cette fonction n'est pas stratégique pour votre propre produit.

API ou outil dédié : comment décider ?

Votre situationChoix généralement le plus logique
Simple accès aux factures, devis et abonnements PennylaneOutil dédié
Portail mêlant Pennylane à de nombreuses données métier propriétairesDéveloppement maison
Pas d'équipe technique disponible pour maintenir le portailOutil dédié
Authentification client déjà existante dans votre produitDéveloppement maison peut être pertinent
Expérience client entièrement sur mesure et stratégiqueDéveloppement maison
Besoin de mise en place sans créer une nouvelle application métierOutil dédié

Le bon critère n'est pas « peut-on le faire avec l'API Pennylane ? ». La réponse est oui. La question utile est : qu'est-ce que votre entreprise gagne à posséder et maintenir elle-même cette couche ?

Si cette couche est stratégique, développez-la. Si elle sert surtout à donner un accès autonome aux documents Pennylane, un outil dédié vous permet de concentrer le développement sur ce qui différencie réellement votre activité.

Sources

Portalys est un service indépendant, non affilié à Pennylane. Les API, scopes, conditions d'accès et méthodes d'authentification Pennylane peuvent évoluer ; référez-vous à la documentation officielle avant tout développement.

À lire ensuite