Documentation développeurs
L'API FoodEatUp : 193 outils, un seul point d'entrée.
Stocks, carte, commandes, HACCP, équipe, marketing, fidélité : tout votre restaurant est pilotable depuis n8n, Make, Zapier, Claude ou vos propres scripts. Un seul protocole, une seule clé.
Trois étapes, et c'est branché.
Pas de dossier à monter, pas de validation à attendre : vous créez votre clé vous-même.
1. Créez votre clé
Dans votre backoffice : Mon profil → API Clients. Vous récupérez un client_id et un client_secret (affiché une seule fois).
2. Obtenez un jeton
Échangez vos identifiants contre un jeton d'accès valable 24 h, à réutiliser sur tous vos appels.
3. Appelez l'API
Un seul point d'entrée, 193 outils. Listez-les, puis appelez celui dont vous avez besoin.
1. Authentification
La clé est liée à votre établissement : chaque appel est automatiquement restreint à ses données. Impossible de lire ou de modifier un autre établissement, même en passant un autre identifiant — il est réécrit côté serveur.
curl -X POST https://foodeatup.com/api/auth/token \
-H "Content-Type: application/json" \
-d '{
"client_id": "VOTRE_CLIENT_ID",
"client_secret": "VOTRE_CLIENT_SECRET"
}'{
"token_type": "Bearer",
"access_token": "eyJ0b2tlbl9leGVtcGxlLi4u",
"expires_in": 86400
}Astuce n8n / Make : GET /api/me renvoie l'identifiant d'établissement lié à votre clé — plus rien à coder en dur dans vos workflows.
2. Le protocole JSON-RPC (MCP)
Point d'entrée unique : POST https://foodeatup.com/api/mcp. Le corps suit l'enveloppe JSON-RPC 2.0 conforme au Model Context Protocol — l'API est donc directement utilisable par les agents IA, en plus des workflows classiques.
curl -X POST https://foodeatup.com/api/mcp \
-H "Authorization: Bearer VOTRE_JETON" \
-H "Content-Type: application/json" \
-d '{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }'curl -X POST https://foodeatup.com/api/mcp \
-H "Authorization: Bearer VOTRE_JETON" \
-H "Content-Type: application/json" \
-d '{
"jsonrpc": "2.0",
"id": 2,
"method": "tools/call",
"params": {
"name": "list_stocks",
"arguments": { "establishment_id": 1 }
}
}'{
"jsonrpc": "2.0",
"id": 2,
"result": {
"content": [
{ "type": "text", "text": "[ { \"id\": 12, \"name\": \"Tomates\", \"qte\": 8.5 } ]" }
]
}
}Le résultat métier est le JSON contenu dans result.content[0].text.
3. Trois types d'accès
Choisissez selon votre besoin : automatisation maison, accès délégué à un employé, ou connecteur externe.
Clé API d'établissement
Obtention : Backoffice → Mon profil → API Clients
Périmètre : Catalogue complet, données de votre établissement uniquement.
Jeton employé (Jarvis)
Obtention : Fiche employé → onglet Jarvis, généré par le propriétaire
Périmètre : Catalogue filtré par les permissions du rôle de l'employé.
OAuth 2.0
Obtention : Claude.ai, n8n… via le flux OAuth FoodEatUp
Périmètre : Limité aux établissements du compte connecté.
193 outils, module par module.
Le catalogue est généré automatiquement depuis le serveur : il reflète toujours exactement les outils réellement disponibles.
4. Erreurs & limites
| Code | Signification | Que faire |
|---|---|---|
| HTTP 401 / -32001 | Jeton absent, invalide ou révoqué | Régénérez un jeton via POST /api/auth/token |
| -32003 | Permission refusée ou établissement non autorisé | Vérifiez le rôle de l'employé ou l'établissement visé |
| -32600 / -32601 | Enveloppe JSON-RPC invalide ou méthode inconnue | Vérifiez jsonrpc: "2.0" et le champ method |
| -32602 | Paramètres invalides ou ressource introuvable | Comparez vos arguments au tableau de paramètres de l'outil |
| -32603 | Erreur interne | Réessayez, puis contactez le support si cela persiste |
| HTTP 429 | Limite de débit atteinte | Ralentissez et appliquez un retry exponentiel (2 s, 4 s, 8 s…) |
Limites de débit (par jeton ou par IP)
POST /api/mcp— 120 requêtes / minutePOST /api/auth/token— 20 requêtes / minute- API REST v1 — 120 requêtes / minute
Bonnes pratiques : réutilisez votre jeton plutôt que d'en redemander un à chaque appel, et appliquez un retry exponentiel en cas de 429.
En vidéo
API & développeurs, pas à pas.
Le module « API & développeurs » de FoodEatUp Academy vous montre la création de la clé, le premier appel et les branchements n8n, Make et Claude.
Questions fréquentes
Qui peut créer une clé API ?
Le propriétaire de l'établissement, depuis son backoffice : Mon profil → API Clients. La clé est créée en autonomie, sans passer par le support.
J'ai perdu mon client_secret, que faire ?
Le secret n'est affiché qu'une seule fois. S'il est perdu, il suffit de créer une nouvelle clé depuis le backoffice et de remplacer les identifiants dans vos outils.
Puis-je brancher Claude ou n8n ?
Oui. L'API suit le protocole Model Context Protocol (MCP), donc elle s'utilise telle quelle depuis Claude, l'agent IA de n8n, Make ou Zapier.
Y a-t-il des quotas ?
120 requêtes par minute sur le point d'entrée principal et 20 par minute pour la génération de jetons. Au-delà, l'API répond 429 : réessayez après quelques secondes.
Un employé peut-il utiliser l'API ?
Oui, avec un jeton employé (Jarvis) généré par le propriétaire. Le catalogue d'outils est alors filtré par les permissions de son rôle.
Prêt à connecter votre restaurant ?
Le catalogue complet, les paramètres de chaque outil et les exemples cURL vous attendent dans la documentation officielle.
