# Questions fréquentes

## Qu'est-ce qu'une application DZBuild ?[​](#quest-ce-quune-application-dzbuild- "Lien direct vers Qu'est-ce qu'une application DZBuild ?")

Une application DZBuild est un service que vous faites tourner sur vos propres serveurs. Un propriétaire de boutique l'installe depuis son tableau de bord DZBuild via un écran de consentement OAuth 2.0, et votre serveur lit et modifie ensuite les données de cette boutique via l'API REST à `https://api.dzbuild.app/v1`. Aucune ligne de votre code ne tourne chez DZBuild. [Concepts clés](https://dzbuild.dev/fr/fr/concepts.md) décrit les applications, les installations, les boutiques et les jetons.

## Qui peut créer une application DZBuild ?[​](#qui-peut-créer-une-application-dzbuild- "Lien direct vers Qui peut créer une application DZBuild ?")

Tout compte DZBuild qui possède une boutique peut ouvrir la [console développeur](https://dzbuild.com/dashboard/developer), enregistrer jusqu'à 10 applications et les tester sur ses propres boutiques. Les autres marchands peuvent installer une application une fois que DZBuild l'a vérifiée et approuvée. [Premiers pas](https://dzbuild.dev/fr/fr/getting-started.md) accompagne la première application.

## Quels plans de boutique peuvent installer une application ?[​](#quels-plans-de-boutique-peuvent-installer-une-application- "Lien direct vers Quels plans de boutique peuvent installer une application ?")

Tous les plans, de Free à Enterprise. L'obligation de plan Enterprise qui s'applique aux clés API marchand ne s'applique pas aux jetons d'installation des applications. Un développeur peut fixer un plan minimum sur son application ; les boutiques en dessous ne peuvent pas l'installer et reçoivent une réponse `403` `app_plan_required`. Voir les plans et `min_plan` dans [Concepts clés](https://dzbuild.dev/fr/fr/concepts.md).

## Les jetons d'installation expirent-ils ?[​](#les-jetons-dinstallation-expirent-ils- "Lien direct vers Les jetons d'installation expirent-ils ?")

Non. L'endpoint de jeton ne renvoie ni `expires_in` ni jeton de rafraîchissement. Un jeton fonctionne jusqu'à ce que le marchand désinstalle l'application, ce qui le révoque, ou la réinstalle sur la même boutique, ce qui le remplace. Voir la durée de vie du jeton dans [OAuth](https://dzbuild.dev/fr/fr/oauth.md).

## Comment tester une application avant son approbation ?[​](#comment-tester-une-application-avant-son-approbation- "Lien direct vers Comment tester une application avant son approbation ?")

Une nouvelle application est un brouillon et tourne en mode test : elle ne s'installe que sur les boutiques de votre propre compte, avec de vraies données. Enregistrez une adresse de redirection en `https`, déployez l'application sur une adresse `workers.dev` (ou utilisez un tunnel https), installez l'application sur votre boutique depuis l'URL d'autorisation et appelez `GET /v1/whoami` avec le jeton. Les étapes sont sur la page [Premiers pas](https://dzbuild.dev/fr/fr/getting-started.md).

## Mon application peut-elle envoyer des messages WhatsApp aux acheteurs ?[​](#mon-application-peut-elle-envoyer-des-messages-whatsapp-aux-acheteurs- "Lien direct vers Mon application peut-elle envoyer des messages WhatsApp aux acheteurs ?")

Oui, avec le scope `whatsapp:send`. Votre application envoie les modèles de commande que Meta a approuvés pour DZBuild, en arabe ou en français, et chaque message coûte un crédit du portefeuille WhatsApp de la boutique. Le texte libre et les modèles personnalisés ne sont pas disponibles. Voir l'[API WhatsApp](https://dzbuild.dev/fr/fr/whatsapp.md).

## Quels événements webhook DZBuild envoie-t-il aux applications ?[​](#quels-événements-webhook-dzbuild-envoie-t-il-aux-applications- "Lien direct vers Quels événements webhook DZBuild envoie-t-il aux applications ?")

`order.created`, `order.confirmed`, `order.processing`, `order.shipped`, `order.delivered`, `order.cancelled` et `order.returned`, plus `app.uninstalled` et la requête `webhook.verify` envoyée depuis la console. Les événements de commande exigent le scope `orders:read` parce que la charge utile contient le nom, le téléphone et l'adresse de l'acheteur. Chaque requête est signée avec `X-DZ-Signature`. Voir [Webhooks](https://dzbuild.dev/fr/fr/webhooks.md).

## Un Worker sur workers.dev peut-il recevoir des webhooks ?[​](#un-worker-sur-workersdev-peut-il-recevoir-des-webhooks- "Lien direct vers Un Worker sur workers.dev peut-il recevoir des webhooks ?")

Non. DZBuild refuse les URL de webhook sur `workers.dev`. Placez le Worker sur un domaine qui vous appartient dans votre compte Cloudflare, ou interrogez `GET /v1/orders?since=` une fois par minute pour les nouvelles commandes : c'est ce que fait le preset Notifications de commandes.

## Que contrôle la vérification des applications DZBuild ?[​](#que-contrôle-la-vérification-des-applications-dzbuild- "Lien direct vers Que contrôle la vérification des applications DZBuild ?")

La fiche (nom, logo, descriptions en anglais, arabe et français, site, e-mail de support), les adresses de redirection, les scopes demandés par rapport à ce que dit la fiche, l'URL de webhook et sa vérification, le compte développeur, les installations de test et les [règles de sécurité](https://dzbuild.dev/fr/fr/security.md) : adresses de redirection exactes, secrets gardés côté serveur, signatures vérifiées, suppression des données après désinstallation, pas d'aspiration de pages et e-mail de support suivi. Les [règles de vérification](https://dzbuild.dev/fr/fr/review-guidelines.md) listent ce que la console exige avant l'envoi.

## Une application peut-elle gérer les clés API ou les webhooks via l'API ?[​](#une-application-peut-elle-gérer-les-clés-api-ou-les-webhooks-via-lapi- "Lien direct vers Une application peut-elle gérer les clés API ou les webhooks via l'API ?")

Non. `/v1/keys`, `/v1/webhooks` et `/v1/changes` répondent `403` avec le message `Apps cannot use this endpoint` à tout jeton d'installation. L'URL de webhook de l'application se règle une fois dans la console développeur et reçoit les événements de chaque boutique qui installe l'application. Voir les endpoints fermés aux applications dans la [Référence de l'API](https://dzbuild.dev/fr/fr/api-reference.md).

## Puis-je utiliser cette documentation avec un assistant de code IA ?[​](#puis-je-utiliser-cette-documentation-avec-un-assistant-de-code-ia- "Lien direct vers Puis-je utiliser cette documentation avec un assistant de code IA ?")

Oui. Chaque page a un jumeau Markdown à la même URL suivie de `.md`, l'index est `https://dzbuild.dev/llms.txt`, le site entier est `https://dzbuild.dev/llms-full.txt`, et une compétence agent à `https://dzbuild.dev/skills/dzbuild-apps/SKILL.md` porte les règles dont un assistant a besoin. La description OpenAPI pour les applications est à `https://dzbuild.dev/openapi/dzbuild-apps-v1.json`. [Développer avec des agents IA](https://dzbuild.dev/fr/fr/build-with-ai.md) explique comment les utiliser.
