PassPassPassPass
DOCS
Documentation
Mises à jour
Créer un événement
Accueil
PassPassPassPass

Le service de billetterie pour les organisateurs d'événements.

Découvrir PassPass Pro →

Documentation

Démarrage rapideTous les thèmesTous les articlesMises à jour

Liens rapides

PassPass ProQuestions fréquentesOuvrir un ticketNous contacter

Accès rapide

© 2024 PassPass. Tous droits réservés.
Mentions légalesPassPass - Billetterie pour événements

API publique et Webhooks

Connectez vos outils (CRM, comptabilité, marketing, automatisations…) à PassPass grâce à l'API REST et aux webhooks en temps réel.

Dernière mise à jour : 7 août 2026

PassPass propose une API REST et des webhooks pour connecter votre billetterie à vos outils externes : CRM, comptabilité, marketing, automatisations.

Rendez-vous dans Paramètres > Développeurs pour accéder à ces fonctionnalités.

Pour toute question technique ou besoin d'accompagnement, n'hésitez pas à contacter notre support.

Contacter le support

API publique

L'API permet de lire les données de vos événements, commandes et participants depuis un système externe.

Informations de connexion

  • URL de base : https://api.passpass.be/api/public

  • Authentification : Authorization: Bearer <votre-cle>

  • Documentation interactive (Swagger) : api.passpass.be/api/public/docs

  • Référence technique complète : API publique : référence technique

Créer une clé API

  1. Rendez-vous dans Paramètres > Développeurs.

  2. Cliquez sur Nouvelle clé API.

  3. Donnez un nom descriptif à votre clé (ex. "Sync CRM", "Export compta").

  4. Cochez les permissions nécessaires.

  5. Copiez la clé générée et conservez-la en lieu sûr. Le secret n'est affiché qu'une seule fois.

Permissions disponibles

Chaque clé n'a accès qu'aux données que vous autorisez. Toutes les permissions sont en lecture seule.

  • Événements (events:read) : titre, description, dates, lieux, billets, jauges

  • Commandes (orders:read) : acheteur, billets achetés, statut de paiement, facturation

  • Commandes financier (orders:read:financial) : frais de service et montant net à reverser

  • Commandes formulaire (orders:read:form_answers) : réponses au formulaire de commande

  • Participants (attendees:read) : identifiant, billet attribué, statut de check-in

  • Participants contact (attendees:read:contact) : prénom, nom et e-mail

  • Participants financier (attendees:read:financial) : montant payé par participant

  • Participants formulaire (attendees:read:form_answers) : réponses au formulaire participant

  • Participants complet (attendees:read:full) : jeton d'accès au QR code du billet (sensible)

Les extensions contact, form_answers et full donnent accès à des données personnelles. Ne les activez que si le système destinataire est conforme au RGPD.

Avant de brancher votre système, testez vos appels avec un outil comme Postman. Collez l'URL de base, ajoutez votre clé dans le header Authorization, et vérifiez que vous recevez bien les données attendues.


Webhooks

Les webhooks envoient une notification à une URL de votre choix à chaque événement important (paiement reçu, billet scanné...). Idéal pour des réactions en temps réel sans interroger l'API en continu.

Référence technique complète : Webhooks : référence technique

Créer un endpoint

  1. Rendez-vous dans Paramètres > Développeurs.

  2. Cliquez sur Nouvel endpoint webhook.

  3. Indiquez l'URL de votre serveur.

  4. Cochez les types d'événements à recevoir.

  5. Sélectionnez les permissions pour contrôler les données incluses dans le payload.

Événements disponibles

  • order.created : commande créée

  • order.paid : commande payée (inclut les commandes gratuites finalisées)

  • order.cancelled : commande annulée

  • order.expired : commande expirée

  • ticket.validated : billet validé à l'entrée

  • event.published : événement publié

  • event.updated : événement modifié

Sécurité et fiabilité

Chaque notification est signée via l'en-tête X-PassPass-Signature. Votre serveur devrait vérifier cette signature pour confirmer que la requête vient bien de PassPass.

Si votre serveur ne répond pas, PassPass réessaie automatiquement avec un délai croissant (6 tentatives). Après 20 échecs consécutifs, l'endpoint est désactivé pour éviter les envois inutiles.

Les permissions fonctionnent de la même manière que pour l'API : vous contrôlez exactement quelles données sont incluses dans chaque notification.


Bonnes pratiques

  1. N'activez que les permissions nécessaires. Moins de données exposées, moins de risques.

  2. Ne partagez jamais une clé API publiquement. Évitez de la placer dans un dépôt GitHub ou un code accessible. Utilisez des variables d'environnement.

  3. Vérifiez la signature des webhooks. Contrôlez le header X-PassPass-Signature à chaque notification reçue.

  4. Répondez rapidement aux webhooks. Votre endpoint doit renvoyer un HTTP 200 sans délai. Si le traitement est long, accusez réception et traitez en arrière-plan.


Cas d'usage

Synchroniser les participants avec un CRM

Utilisez l'API avec les permissions attendees:read et attendees:read:contact, ou configurez un webhook sur order.paid, pour envoyer automatiquement chaque nouveau participant vers HubSpot, Brevo, Salesforce ou tout autre CRM.

Exporter les commandes vers votre comptabilité

Utilisez l'API avec les permissions orders:read et orders:read:financial pour récupérer les montants, frais de service et statuts de paiement, et les injecter dans votre logiciel comptable.

Automatisations no-code avec Zapier, Make ou n8n

Combinez l'API ou les webhooks avec un outil d'automatisation pour créer des workflows sans coder. Quelques exemples : ajouter un contact Mailchimp à chaque vente, envoyer une notification Slack quand un billet est scanné, alimenter un Google Sheet en temps réel.

Articles liés

3 articles dans cette catégorie