1. Vue d'ensemble

L'API Alesta est une API REST classique, JSON over HTTPS. Base URL : https://VOTRE-SITE-WP.com/wp-json/alesta-ai/v1/. Toutes les routes sont servies par votre WordPress (pas par un serveur centralisé Alesta) — vous gardez la main sur vos données.

2. Authentification

Deux méthodes :

  • Bearer Token (recommandé) : générez un token dans Alesta → Réglages → API. Token de 64 caractères, scope ajustable (read-only ou full).
  • Application Password WordPress : si vous utilisez déjà ce système natif WP, Alesta le reconnaît automatiquement.

Header HTTP :

"

Authorization: Bearer ats_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

3. Endpoints publics (no auth)

  • GET /v1/health — état du plugin, version, modules actifs
  • GET /v1/modules — liste publique des modules disponibles avec leur statut
  • GET /v1/version — version Alesta installée + version WP + PHP

4. Endpoints authentifiés

Les principaux. Référence complète disponible sur demande au support.

  • POST /v1/seo/generate-meta — génère title/meta pour un post donné
  • POST /v1/medias/alt-text — génère un alt text pour une image (URL)
  • POST /v1/translate — traduit un contenu HTML vers une langue cible
  • POST /v1/summarize — résume un article long en TL;DR
  • POST /v1/moderate — analyse toxicité d'un commentaire
  • GET /v1/stats/monthly — stats du mois (appels API, tokens, coûts)
  • POST /v1/cache/purge — vide le cache Alesta
  • GET /v1/journal — log des actions IA (pagination)

5. Webhooks — événements disponibles

Configurez vos webhook URLs dans Alesta → Réglages → Webhooks. Événements supportés :

  • meta.generated — title/meta créés pour un post
  • meta.published — title/meta validés et écrits en BDD
  • translation.completed — une traduction est prête
  • chatbot.conversation.ended — fin d'échange chatbot, incluant transcript
  • module.activated / module.deactivated
  • license.expiring_soon — 14j avant expiration
  • cwv.audit.completed — audit Core Web Vitals terminé

Chaque webhook est signé HMAC-SHA256 avec votre secret partagé (header X-Alesta-Signature) — pratique pour vérifier l'authenticité.

6. Format des payloads

Toutes les réponses sont du JSON UTF-8. Format standard :

"

{
  "status": "success",
  "data": { ... },
  "meta": {
    "request_id": "req_abc123",
    "tokens_used": 1247,
    "cost_eur": 0.0089,
    "timestamp": "2026-05-20T14:30:00Z"
  }
}

7. Rate limiting

Pour protéger votre serveur WP :

  • 60 req/min par token, tous endpoints confondus
  • 10 req/min sur les endpoints qui appellent Claude (les plus coûteux)
  • Headers de réponse : X-RateLimit-Remaining et X-RateLimit-Reset
  • HTTP 429 retourné si dépassement, avec Retry-After en secondes

8. Exemples curl

Générer un title/meta pour un post :

"

curl -X POST \
  https://votre-site.fr/wp-json/alesta-ai/v1/seo/generate-meta \
  -H 'Authorization: Bearer ats_...' \
  -H 'Content-Type: application/json' \
  -d '{"post_id": 1247, "tone": "factual"}'

9. SDK Node / PHP (à venir v1.5)

Les SDK officiels sont prévus pour la v1.5 (octobre 2026). En attendant, des clients non-officiels existent sur GitHub (alesta-ai-node-client, alesta-ai-php-client). Documentation disponible dans leurs READMEs respectifs.

Et après ? Voir documentation développeurs pour étendre Alesta avec votre propre module.

Besoin d'aide ? Notre équipe vous répond.

Une question, un cas d'usage spécifique, un problème technique ? Le support Alesta AI répond sous 24h en jours ouvrés.