Épisode 4 sur 4 — Saison 1 : le pipeline Rylaz.
Sommaire
- Pourquoi ces trois mots reviennent partout
- L’API, le menu du restaurant
- Le webhook, la sonnette à la porte
- L’Application Password, le double de clé du jardinier
- Comment les trois travaillent ensemble
- Ce qu’il faut retenir
Pourquoi ces trois mots reviennent partout
Dans les articles précédents de cette série, trois mots sont revenus sans arrêt : API, webhook, Application Password. Normal, ce sont les trois briques de base de toute automatisation. Sans les comprendre, chaque tutoriel ressemble à une suite d’instructions à recopier sans en saisir la logique.
L’API, le menu du restaurant
Une API, c’est un menu de restaurant. Tu ne rentres pas en cuisine préparer ton plat toi-même. Tu commandes selon des choix précis affichés sur le menu, et le serveur te ramène ce que tu as demandé.
Techniquement : une API est une liste d’actions qu’un service accepte de faire pour toi, sans que tu aies besoin de connaître son fonctionnement interne. WordPress a son API. n8n l’utilise pour créer des articles sans jamais toucher à la base de données directement.
Le webhook, la sonnette à la porte
Un webhook, c’est une sonnette à la porte. Quelqu’un sonne (envoie une information), et à l’intérieur, une action se déclenche automatiquement. Personne n’a besoin de rester derrière la porte à attendre.
Sans webhook, il faudrait vérifier en boucle, toutes les minutes, si quelque chose s’est passé. Avec un webhook, c’est l’inverse : le système attend tranquillement, et réagit uniquement quand on le sollicite.
L’Application Password, le double de clé du jardinier
Un Application Password, c’est un double de clé donné à un jardinier. Il peut entrer dans le jardin pour faire son travail, mais pas dans la maison. Et si ce double se perd, on change cette clé-là, pas toute la serrure.
Techniquement : depuis WordPress 5.6, on peut créer un mot de passe séparé, réservé à un usage technique précis, sans jamais exposer le mot de passe principal du compte. Si un outil externe est compromis, un seul accès limité est en jeu, pas le compte entier.
Comment les trois travaillent ensemble
Reprenons le pipeline construit dans le premier article de cette série. Un webhook sonne quand du contenu est prêt. n8n reçoit l’information, puis utilise l’API WordPress pour créer l’article. L’accès à cette API est autorisé grâce à l’Application Password, qui garde la porte d’entrée limitée au strict nécessaire.
Retirer une seule des trois briques, et le pipeline entier s’arrête : pas de webhook, personne n’est prévenu ; pas d’API, aucun moyen propre de parler à WordPress ; pas d’Application Password, aucune autorisation pour agir.
Ce qu’il faut retenir
Trois images suffisent pour ne plus jamais confondre ces mots : le menu du restaurant, la sonnette à la porte, le double de clé du jardinier. Le reste n’est qu’une question de configuration.
Cet article a été rédigé avec l’aide de Claude, publié via le pipeline d’automatisation n8n → WordPress décrit dans les articles précédents.
