Connecter Stripe à FlowMRR : accès, permissions et webhooks
Les deux façons de se connecter, ce que chacune nous permet exactement, et comment enregistrer le webhook vous-même si votre clé ne peut pas le faire.
FlowMRR lit votre compte Stripe pour calculer le MRR, le churn, les cohortes et le recouvrement. Il existe deux façons de lui donner accès — « Connecter avec Stripe » (OAuth) ou coller une clé API — et elles diffèrent sur un point qui compte : les mises à jour temps réel via webhooks. Ce guide explique les deux chemins, liste les permissions précises en jeu et montre la solution manuelle quand une clé restreinte ne peut pas créer de point de terminaison webhook à votre place.
Étape 1
Choisir la méthode de connexion
« Connecter avec Stripe » vous envoie chez Stripe, vous approuvez FlowMRR, et Stripe nous remet un jeton d'accès — rien à copier, révocable depuis votre Dashboard Stripe à tout moment, et le temps réel fonctionne immédiatement car nous recevons vos événements sur le point de terminaison Connect de notre plateforme. Coller une clé API vous donne un contrôle fin sur ce que la clé peut faire, au prix de gérer la clé vous-même. Les deux produisent les mêmes analytics.
Astuce
En cas de doute, utilisez « Connecter avec Stripe ». C'est le modèle standard des intégrations Stripe et celui avec le moins de pièces mobiles.
Étape 2
Ce qu'accorde « Connecter avec Stripe » — et pourquoi c'est marqué lecture-écriture
L'OAuth Connect de Stripe pour les comptes standard ne propose qu'une seule portée, read_write ; Stripe ne met pas d'option lecture seule à disposition des plateformes comme la nôtre. FlowMRR utilise cet accès presque exclusivement pour lire : clients, abonnements, factures, produits, coupons, paiements, remboursements, litiges et solde. La seule écriture que nous effectuons est Invoice.pay — relancer une facture échouée — et uniquement quand vous cliquez sur « Relancer le paiement » dans la page Recouvrement. Nous ne créons, modifions ni supprimons rien d'autre sur votre compte.
Attention
L'écran de consentement Stripe indiquera que FlowMRR peut « gérer » votre compte. C'est la formulation générique de Stripe pour la portée read_write ; notre comportement réel est décrit ci-dessus et dans notre page d'engagements sur les données.
Étape 3
Créer une clé API restreinte (recommandé pour le chemin par clé)
Dans le Dashboard Stripe → Développeurs → Clés API → « Créer une clé restreinte ». Accordez Lecture sur : Clients, Abonnements, Factures, Produits, Coupons, Paiements, Remboursements, Litiges, Payment Intents, Moyens de paiement, Solde et Transactions de solde (ou simplement « Toutes les ressources principales » et « Toutes les ressources Billing » en Lecture). Puis accordez Écriture sur exactement deux : Factures (pour que « Relancer le paiement » fonctionne) et Points de terminaison webhook (pour que FlowMRR enregistre son propre webhook). Nommez la clé « FlowMRR » pour la reconnaître, copiez-la une fois — Stripe ne la réaffichera pas — et collez-la dans FlowMRR.
Astuce
Vous pouvez faire tourner cette clé à tout moment : créez une nouvelle clé restreinte, collez-la dans Paramètres → Stripe, puis supprimez l'ancienne dans Stripe. FlowMRR remplace l'identifiant sans resynchroniser depuis zéro.
Étape 4
Utiliser une clé en lecture seule : ce que vous perdez
Une clé en lecture seule convient parfaitement pour l'analytics — chaque tableau de bord, cohorte et prévision fonctionne. Deux choses cessent de fonctionner : « Relancer le paiement » dans Recouvrement (nécessite Factures : écriture) et l'enregistrement automatique du webhook (nécessite Points de terminaison webhook : écriture). Sans webhook, FlowMRR rafraîchit toujours vos données à la synchro planifiée toutes les quelques minutes — rien n'est perdu, ce n'est juste pas en direct. La page Recouvrement vous indique explicitement quand votre clé ne peut pas relancer les paiements, et Paramètres → Stripe affiche l'option de webhook manuel décrite ensuite.
Étape 5
Enregistrer le webhook manuellement
Ouvrez FlowMRR → Paramètres → Stripe. Si votre clé ne peut pas créer de points de terminaison, vous verrez « Enregistrer le webhook manuellement » avec une URL et une liste d'événements. Dans le Dashboard Stripe → Développeurs → Webhooks → « Ajouter un point de terminaison » : collez l'URL, sélectionnez exactement les événements listés (customer.subscription.*, invoice.*, product.*, price.*, coupon.*, charge.refunded, charge.dispute.created) et créez-le. Stripe affiche alors un secret de signature commençant par whsec_. Copiez-le dans le champ FlowMRR, avec éventuellement l'identifiant du point de terminaison (we_…), et enregistrez. Le statut de connexion passe à « Mises à jour temps réel actives ».
Attention
Sélectionnez les événements depuis la liste que FlowMRR vous montre plutôt que « tous les événements ». Les événements en trop sont sans danger mais gonflent vos journaux webhook Stripe et notre traitement sans aucun bénéfice.
Étape 6
Vérifier que tout fonctionne
Paramètres → Stripe affiche trois choses : le statut de connexion (clé valide, mode live ou test), le statut du webhook et la dernière synchro. Lancez une synchro une fois après la connexion ; quand elle se termine, faites une petite modification dans Stripe — mettez à jour un coupon par exemple — et regardez-la apparaître dans FlowMRR en quelques secondes si les webhooks fonctionnent. Si le badge indique « mode test », vous avez connecté un identifiant de test : reconnectez-vous avec un identifiant live.
Étape 7
Mettre en pause, révoquer et supprimer
Vous gardez le contrôle à chaque étape. La pause arrête toute ingestion tout en gelant vos données à cet instant. « Supprimer les identifiants » efface le jeton ou la clé de nos systèmes (et, pour les clés API, retire le webhook que nous avions créé), en effaçant éventuellement chaque ligne synchronisée. Pour Connect, révoquer FlowMRR depuis votre Dashboard Stripe (Paramètres → Applications installées) a le même effet de notre côté en quelques secondes. La suppression de compte efface tout, y compris la fiche client Stripe que nous détenons pour votre propre abonnement FlowMRR.
Deux chemins, un résultat : connectez-vous avec Stripe pour la configuration la plus simple et le temps réel automatique, ou collez une clé restreinte quand vous voulez décider permission par permission. Dans les deux cas, la seule écriture que FlowMRR effectue sur votre compte est une relance de paiement que vous avez explicitement demandée.
Inscrivez-vous, choisissez votre méthode de connexion et laissez la première synchro tourner. Votre MRR, votre churn et votre file de recouvrement sont prêts avant votre café.
FlowMRR peut-il prélever mes clients ou changer mes prix ?+
Non. Le seul appel modifiant que nous faisons est Invoice.pay sur une facture qui existe déjà et a déjà échoué, et uniquement quand vous cliquez sur « Relancer le paiement ». Nous ne créons jamais de paiements, d'abonnements, de prix ou de clients, et nous ne supprimons jamais rien sur votre compte.
Où sont stockés mes identifiants ?+
Chiffrés au repos (Fernet / AES-128-CBC) dans notre base hébergée dans l'UE. Ils ne sont déchiffrés qu'en mémoire, le temps d'une synchro ou d'une requête que vous avez déclenchée. Supprimer vos identifiants dans les Paramètres les efface immédiatement.
La portée read_write donne-t-elle à FlowMRR accès à mon solde ou à mes virements ?+
Nous lisons votre solde pour afficher la trésorerie disponible dans la vue Trésorerie ; nous ne déplaçons jamais d'argent, ne demandons pas de virements et ne touchons pas aux coordonnées bancaires. L'initiation de virement n'est pas un appel que FlowMRR effectue, quelle que soit la portée accordée par Stripe.