Qorha expose une API REST (v1) pour connecter vos outils : SIRH, badgeuse, intranet, tableaux de bord… La référence complète et interactive est disponible sur /api/doc (spécification OpenAPI).
L'API utilise des tokens Bearer :
qorha_) n'est affiché qu'une fois : conservez-le en lieu sûr.Authorization: Bearer qorha_votre_token
Chaque token porte des scopes par module, en lecture et/ou en écriture : salariés, contrats, absences, types d'absence, feuilles de temps, pointages, visites médicales, formations, documents, utilisateurs. Un token ne peut faire que ce que ses scopes autorisent — donnez à chaque intégration le minimum nécessaire.
| Ressource | Exemples |
|---|---|
| Salariés | GET /api/v1/employees, création, mise à jour (dont matricule badgeuse) |
| Contrats | Lecture des contrats d'un salarié |
| Absences | Lecture des absences, types d'absence |
| Feuilles de temps | Lecture des heures |
| Pointages | POST /api/v1/clockings — unitaire ou par lot (500 max), pour badgeuses connectées |
| Visites médicales, formations, documents, utilisateurs | Lecture/écriture selon scopes |
La liste exhaustive des endpoints, paramètres et schémas est sur /api/doc ; la spécification brute est sur /api/v1/openapi.json.

Pour être notifié en temps réel plutôt que d'interroger l'API : Gestion de l'application → Webhooks. Vous choisissez les événements (salarié créé, absence validée…), l'URL de destination, et vérifiez l'authenticité grâce à la signature des payloads. Un journal des livraisons permet de rejouer les échecs.
Sécurité : créez un token par intégration, avec les scopes minimaux et une date d'expiration. Révoquez immédiatement un token compromis depuis la page Tokens d'API — l'opération est tracée dans le journal d'audit.