# Journal des modifications

Cette page liste les changements datés de la plateforme développeurs DZBuild. Les changements de l'API REST marchand qui ne concernent pas les applications figurent dans le [journal de l'API sur dzbuild.com](https://dzbuild.com/fr/api-docs/changelog).

## 2026-09-26 : lancement de la plateforme[​](#2026-09-26--lancement-de-la-plateforme "Lien direct vers 2026-09-26 : lancement de la plateforme")

Les applications tierces sont ouvertes aux développeurs. Cette version comprend :

* **Console développeur** sur `https://dzbuild.com/dashboard/developer`. Enregistrez une application, obtenez un `client_id`, un client secret et un secret de signature, renouvelez les deux secrets, testez sur vos propres boutiques et envoyez l'application en vérification.
* **Parcours d'installation** : OAuth 2.0 avec code d'autorisation et PKCE `S256` uniquement. `GET /oauth/apps/authorize` affiche l'écran de consentement, `POST /oauth/apps/token` renvoie les jetons d'installation. Un même consentement couvre jusqu'à 10 boutiques du marchand. Voir [OAuth](https://dzbuild.dev/fr/fr/oauth.md).
* **Jetons d'installation** : un jeton bearer `dzpk_live_` par boutique, limité aux scopes acceptés, sans expiration. La désinstallation le révoque. Tous les plans peuvent installer une application ; réglez `min_plan` pour exiger un plan plus élevé.
* **19 scopes** pour les applications, couvrant la boutique, les produits, les commandes, la livraison, les clients, les landing pages, les codes promo, les pixels, l'expédition, les statistiques et WhatsApp. `ai:generate` n'est pas disponible pour les applications. Voir [Scopes](https://dzbuild.dev/fr/fr/scopes.md).
* **Objet app dans `GET /v1/whoami`** : `app_id`, `client_id` et `install_id` pour les appels faits avec un jeton d'installation.
* **Limite par installation** de 120 requêtes par minute, vérifiée avant la limite partagée de la boutique. Voir [Limites de requêtes](https://dzbuild.dev/fr/fr/rate-limits.md).
* **Erreurs propres aux applications** : `403` avec `app_uninstalled`, `app_suspended`, `app_not_approved` ou `app_plan_required`. Les jetons d'installation reçoivent `403` sur `/v1/keys`, `/v1/webhooks` et `/v1/changes`.
* **Webhooks pour les applications** : événements de commande et `app.uninstalled`, signés avec `X-DZ-Signature`. Les événements de commande exigent le scope `orders:read`. Voir [Webhooks](https://dzbuild.dev/fr/fr/webhooks.md).
* **Lien d'ouverture** : le bouton Ouvrir du marchand redirige vers votre lien d'ouverture avec un jeton signé HS256 dans `dz_launch`, valable 5 minutes.
* **API WhatsApp** : `GET /v1/whatsapp/templates`, `GET /v1/whatsapp/balance`, `GET /v1/whatsapp/messages` et `POST /v1/orders/{id}/whatsapp`, avec les scopes `whatsapp:read` et `whatsapp:send`. Voir [API WhatsApp](https://dzbuild.dev/fr/fr/whatsapp.md).
* **Description OpenAPI** de l'API `/v1` publique, téléchargeable depuis la [référence de l'API](https://dzbuild.dev/fr/fr/api-reference.md).
