Webhook, API, Application Password : 3 mots à connaître

You are currently viewing Webhook, API, Application Password : 3 mots à connaître

Épisode 4 sur 4 — Saison 1 : le pipeline Rylaz.

Sommaire

Pourquoi ces trois mots reviennent partout

Dans les articles précédents de cette série, trois mots sont revenus sans arrêt : API, webhook, Application Password. Normal, ce sont les trois briques de base de toute automatisation. Sans les comprendre, chaque tutoriel ressemble à une suite d’instructions à recopier sans en saisir la logique.

L’API, le menu du restaurant

Une API, c’est un menu de restaurant. Tu ne rentres pas en cuisine préparer ton plat toi-même. Tu commandes selon des choix précis affichés sur le menu, et le serveur te ramène ce que tu as demandé.

Techniquement : une API est une liste d’actions qu’un service accepte de faire pour toi, sans que tu aies besoin de connaître son fonctionnement interne. WordPress a son API. n8n l’utilise pour créer des articles sans jamais toucher à la base de données directement.

Le webhook, la sonnette à la porte

Un webhook, c’est une sonnette à la porte. Quelqu’un sonne (envoie une information), et à l’intérieur, une action se déclenche automatiquement. Personne n’a besoin de rester derrière la porte à attendre.

Sans webhook, il faudrait vérifier en boucle, toutes les minutes, si quelque chose s’est passé. Avec un webhook, c’est l’inverse : le système attend tranquillement, et réagit uniquement quand on le sollicite.

L’Application Password, le double de clé du jardinier

Un Application Password, c’est un double de clé donné à un jardinier. Il peut entrer dans le jardin pour faire son travail, mais pas dans la maison. Et si ce double se perd, on change cette clé-là, pas toute la serrure.

Techniquement : depuis WordPress 5.6, on peut créer un mot de passe séparé, réservé à un usage technique précis, sans jamais exposer le mot de passe principal du compte. Si un outil externe est compromis, un seul accès limité est en jeu, pas le compte entier.

Comment les trois travaillent ensemble

Reprenons le pipeline construit dans le premier article de cette série. Un webhook sonne quand du contenu est prêt. n8n reçoit l’information, puis utilise l’API WordPress pour créer l’article. L’accès à cette API est autorisé grâce à l’Application Password, qui garde la porte d’entrée limitée au strict nécessaire.

Retirer une seule des trois briques, et le pipeline entier s’arrête : pas de webhook, personne n’est prévenu ; pas d’API, aucun moyen propre de parler à WordPress ; pas d’Application Password, aucune autorisation pour agir.

Ce qu’il faut retenir

Trois images suffisent pour ne plus jamais confondre ces mots : le menu du restaurant, la sonnette à la porte, le double de clé du jardinier. Le reste n’est qu’une question de configuration.


Cet article a été rédigé avec l’aide de Claude, publié via le pipeline d’automatisation n8n → WordPress décrit dans les articles précédents.

Rylaz

Rylaz : Administrateur système de métier, j'explore l'automatisation IA sur mon temps libre : connecter des outils entre eux, sans dépendre de solutions payantes quand ce n'est pas nécessaire. Sur ce blog, je documente ce que je teste vraiment, avec ses limites autant que ses résultats. Les articles sont rédigés avec l'aide de Claude, publiés via mon propre pipeline d'automatisation, la meilleure preuve que ça fonctionne.

Laisser un commentaire