Aller au contenu
FoodEatUp

Documentation développeurs

L'API FoodEatUp : 193 outils, un seul point d'entrée.

Stocks, carte, commandes, HACCP, équipe, marketing, fidélité : tout votre restaurant est pilotable depuis n8n, Make, Zapier, Claude ou vos propres scripts. Un seul protocole, une seule clé.

Démarrer

Trois étapes, et c'est branché.

Pas de dossier à monter, pas de validation à attendre : vous créez votre clé vous-même.

1. Créez votre clé

Dans votre backoffice : Mon profil → API Clients. Vous récupérez un client_id et un client_secret (affiché une seule fois).

2. Obtenez un jeton

Échangez vos identifiants contre un jeton d'accès valable 24 h, à réutiliser sur tous vos appels.

3. Appelez l'API

Un seul point d'entrée, 193 outils. Listez-les, puis appelez celui dont vous avez besoin.

1. Authentification

La clé est liée à votre établissement : chaque appel est automatiquement restreint à ses données. Impossible de lire ou de modifier un autre établissement, même en passant un autre identifiant — il est réécrit côté serveur.

Obtenir un jeton
curl -X POST https://foodeatup.com/api/auth/token \
  -H "Content-Type: application/json" \
  -d '{
    "client_id": "VOTRE_CLIENT_ID",
    "client_secret": "VOTRE_CLIENT_SECRET"
  }'
Réponse
{
  "token_type": "Bearer",
  "access_token": "eyJ0b2tlbl9leGVtcGxlLi4u",
  "expires_in": 86400
}

Astuce n8n / Make : GET /api/me renvoie l'identifiant d'établissement lié à votre clé — plus rien à coder en dur dans vos workflows.

2. Le protocole JSON-RPC (MCP)

Point d'entrée unique : POST https://foodeatup.com/api/mcp. Le corps suit l'enveloppe JSON-RPC 2.0 conforme au Model Context Protocol — l'API est donc directement utilisable par les agents IA, en plus des workflows classiques.

Lister les outils disponibles
curl -X POST https://foodeatup.com/api/mcp \
  -H "Authorization: Bearer VOTRE_JETON" \
  -H "Content-Type: application/json" \
  -d '{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }'
Appeler un outil
curl -X POST https://foodeatup.com/api/mcp \
  -H "Authorization: Bearer VOTRE_JETON" \
  -H "Content-Type: application/json" \
  -d '{
    "jsonrpc": "2.0",
    "id": 2,
    "method": "tools/call",
    "params": {
      "name": "list_stocks",
      "arguments": { "establishment_id": 1 }
    }
  }'
Forme de la réponse
{
  "jsonrpc": "2.0",
  "id": 2,
  "result": {
    "content": [
      { "type": "text", "text": "[ { \"id\": 12, \"name\": \"Tomates\", \"qte\": 8.5 } ]" }
    ]
  }
}

Le résultat métier est le JSON contenu dans result.content[0].text.

3. Trois types d'accès

Choisissez selon votre besoin : automatisation maison, accès délégué à un employé, ou connecteur externe.

Recommandé

Clé API d'établissement

Obtention : Backoffice → Mon profil → API Clients

Périmètre : Catalogue complet, données de votre établissement uniquement.

Délégué

Jeton employé (Jarvis)

Obtention : Fiche employé → onglet Jarvis, généré par le propriétaire

Périmètre : Catalogue filtré par les permissions du rôle de l'employé.

Connecteurs

OAuth 2.0

Obtention : Claude.ai, n8n… via le flux OAuth FoodEatUp

Périmètre : Limité aux établissements du compte connecté.

Catalogue

193 outils, module par module.

Le catalogue est généré automatiquement depuis le serveur : il reflète toujours exactement les outils réellement disponibles.

Stocks & inventaire
Carte & recettes
Commandes & caisse
HACCP & hygiène
Équipe & planning
Clients & fidélité
Marketing & communication
Comptabilité & achats

4. Erreurs & limites

CodeSignificationQue faire
HTTP 401 / -32001Jeton absent, invalide ou révoquéRégénérez un jeton via POST /api/auth/token
-32003Permission refusée ou établissement non autoriséVérifiez le rôle de l'employé ou l'établissement visé
-32600 / -32601Enveloppe JSON-RPC invalide ou méthode inconnueVérifiez jsonrpc: "2.0" et le champ method
-32602Paramètres invalides ou ressource introuvableComparez vos arguments au tableau de paramètres de l'outil
-32603Erreur interneRéessayez, puis contactez le support si cela persiste
HTTP 429Limite de débit atteinteRalentissez et appliquez un retry exponentiel (2 s, 4 s, 8 s…)

Limites de débit (par jeton ou par IP)

  • POST /api/mcp — 120 requêtes / minute
  • POST /api/auth/token — 20 requêtes / minute
  • API REST v1 — 120 requêtes / minute

Bonnes pratiques : réutilisez votre jeton plutôt que d'en redemander un à chaque appel, et appliquez un retry exponentiel en cas de 429.

En vidéo

API & développeurs, pas à pas.

Le module « API & développeurs » de FoodEatUp Academy vous montre la création de la clé, le premier appel et les branchements n8n, Make et Claude.

Voir les tutoriels API

Questions fréquentes

Qui peut créer une clé API ?

Le propriétaire de l'établissement, depuis son backoffice : Mon profil → API Clients. La clé est créée en autonomie, sans passer par le support.

J'ai perdu mon client_secret, que faire ?

Le secret n'est affiché qu'une seule fois. S'il est perdu, il suffit de créer une nouvelle clé depuis le backoffice et de remplacer les identifiants dans vos outils.

Puis-je brancher Claude ou n8n ?

Oui. L'API suit le protocole Model Context Protocol (MCP), donc elle s'utilise telle quelle depuis Claude, l'agent IA de n8n, Make ou Zapier.

Y a-t-il des quotas ?

120 requêtes par minute sur le point d'entrée principal et 20 par minute pour la génération de jetons. Au-delà, l'API répond 429 : réessayez après quelques secondes.

Un employé peut-il utiliser l'API ?

Oui, avec un jeton employé (Jarvis) généré par le propriétaire. Le catalogue d'outils est alors filtré par les permissions de son rôle.

Prêt à connecter votre restaurant ?

Le catalogue complet, les paramètres de chaque outil et les exemples cURL vous attendent dans la documentation officielle.