Le verdict en trois phrases
Pour un éditeur SaaS RH parisien de 300 clients dont les grands comptes exigent des intégrations, ouvrir une API publique propre coûte 30 000 à 60 000 € HT, et le portail développeurs ajoute 8 000 à 15 000 €. Le socle non négociable : spécification OpenAPI documentée, clés et quotas, webhooks, bac à sable et sécurité OAuth 2.0. Bien conçue, l'API divise par deux le coût du support intégrations et débloque des contrats grands comptes qui, sinon, partent chez un concurrent.
Le périmètre d'une API publique sérieuse et son coût
Une API publique n'est pas l'exposition brute de votre API interne. Elle demande un contrat stable, versionné, documenté, et des garde-fous pour qu'un client mal codé ne fasse pas tomber votre production.
| Brique (ordre de grandeur 2026) | Rôle | Coût indicatif HT |
|---|---|---|
| Conception du contrat OpenAPI 3.1 | Ressources, nommage, pagination, erreurs, versionnement | 4 000 à 8 000 € |
| Authentification OAuth 2.0 et clés d'API | Accès délégué, portées (scopes), rotation des secrets | 5 000 à 9 000 € |
| Endpoints publics (salariés, absences, contrats, paie) | 20 à 40 endpoints, tests de contrat | 12 000 à 25 000 € |
| Quotas et limitation de débit | Par client et par plan, en-têtes standard | 2 000 à 4 000 € |
| Webhooks signés avec relance | Événements métier, journal de livraison | 4 000 à 8 000 € |
| Bac à sable avec données fictives | Tests sans risque pour les intégrateurs | 3 000 à 6 000 € |
| Total socle API | 30 000 à 60 000 € | |
| Portail développeurs (en option) | Documentation interactive, console, clés en libre-service | 8 000 à 15 000 € |
Les données RH sont des données personnelles sensibles au sens du RGPD : les portées OAuth doivent être fines (lecture des absences sans accès aux salaires, par exemple) et chaque appel journalisé.
Le portail développeurs : ce qu'il change
Sans portail, chaque nouvelle intégration passe par un échange de mails, un PDF de documentation périmé et un développeur qui crée les clés à la main. Avec un portail, l'intégrateur s'inscrit, lit la documentation interactive, teste dans le bac à sable et obtient ses clés sans vous solliciter.
| Indicateur (estimation 2026) | Sans API publique | API sans portail | API avec portail |
|---|---|---|---|
| Délai moyen d'une intégration client | 6 à 10 semaines | 3 à 5 semaines | 1 à 3 semaines |
| Heures de support par intégration | 40 à 60 h | 20 à 30 h | 8 à 15 h |
| Intégrations développées par des partenaires | Quasi nulles | Quelques-unes | Dizaines possibles |
| Coût d'infrastructure API (gateway, logs) | 0 € | 300 à 600 € par mois | 400 à 800 € par mois |
| Réponse aux questionnaires sécurité grands comptes | Difficile | Correcte | Documentée, rapide |
| Crédibilité en appel d'offres | Faible | Moyenne | Forte |
Les erreurs qui coûtent cher
- Exposer le schéma de base de données : chaque refonte interne casse les intégrations clientes. Le contrat public doit être découplé.
- Oublier le versionnement : une politique claire (v1, v2, dépréciation annoncée 12 mois à l'avance) évite des escalades.
- Webhooks sans signature ni relance : un événement perdu, c'est une absence non synchronisée dans la paie du client.
- Pas de quotas : un script mal écrit à 50 requêtes par seconde peut dégrader le service pour vos 299 autres clients.
Mini cas pratique
Besoin d'un site web professionnel ?
Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.
Thomas, CTO d'un éditeur SaaS RH parisien de 300 clients, consacre aujourd'hui 1,2 ETP d'ingénieur, soit environ 78 000 € chargés par an, à des intégrations spécifiques et au support associé. Il investit 48 000 € HT dans l'API publique et 12 000 € dans le portail développeurs, soit 60 000 €, plus 600 € par mois d'infrastructure. Le support intégrations tombe à 0,6 ETP : 39 000 € économisés par an. Surtout, 3 grands comptes qui exigeaient une API signent pour 25 000 € d'ARR chacun, soit 75 000 €. Avec 114 000 € de gains annuels pour 67 200 € la première année, le projet est remboursé en environ 7 mois.
FAQ
Combien de temps faut-il pour ouvrir une API publique ?
Comptez 10 à 16 semaines pour le socle, dont 2 à 3 semaines de conception du contrat OpenAPI. Le portail développeurs ajoute 3 à 5 semaines, souvent en parallèle.
Faut-il facturer l'accès à l'API ?
Beaucoup d'éditeurs B2B l'incluent dans le plan Entreprise ou facturent un module à 10 à 20 % du prix de l'abonnement. Les quotas par plan permettent de monétiser les usages intensifs.
OAuth 2.0 est-il obligatoire ou des clés d'API suffisent-elles ?
Les clés suffisent pour des intégrations serveur à serveur d'un même client. Dès qu'un partenaire tiers accède aux données de plusieurs clients, OAuth 2.0 avec consentement et portées est la norme attendue par les DSI.
Faut-il un test d'intrusion avant l'ouverture ?
Oui, pour des données RH c'est fortement recommandé : un test ciblé sur l'API coûte 5 000 à 10 000 € HT. Les grands comptes demandent souvent le rapport dans leur questionnaire sécurité.
Parlons de votre projet. Nous cadrons votre API publique (contrat OpenAPI, OAuth 2.0, quotas, webhooks, bac à sable, portail) pour un budget indicatif de 30 000 à 60 000 € HT livré en 10 à 16 semaines. Devis détaillé sous 48 h. WhatsApp +221 77 596 93 33.
Mohamed Bah
Fondateur, Kolonell
Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.