‭APIs de reporting

Last updated: October 14, 2025

Les API de reporting de SkillUp vous permettent d'extraire de manière programmatique les signaux de compétences, les badges et les données de certification de votre organisation. Ces API vous permettent d'intégrer les insights d'apprentissage avec les systèmes RH, de créer des rapports personnalisés et de relier les résultats d'apprentissage à l'impact commercial.

Remarque : Seuls les administrateurs peuvent générer des identifiants pour accéder à ces API.

Points de terminaison disponibles

Point de terminaison

Description

API des identifiants

Renvoie une liste de tous les badges et certifications disponibles dans SkillUp.

API des utilisateurs

Renvoie les données utilisateur, y compris la progression d'apprentissage, les badges et les certifications obtenues.

Configuration des API de reporting‬

Les API de SkillUp utilisent le flux OAuth 2.0 Client Credentials pour un accès sécurisé. Seuls les systèmes autorisés peuvent demander et récupérer des informations de reporting.

Pour configurer les API de reporting :

‭Étape 1 : Générer des identifiants OAuth‬

ReportingAPIs (2).gif
  1. ‭Connectez-vous à SkillUp en utilisant un compte administrateur.

  2. Cliquez sur votre icône de profil en haut à droite et sélectionnez Paramètres.

  3. Cliquez sur Enregistrer une nouvelle application.

  4. Entrez un nom pour votre application.

  5. Cliquez sur Enregistrer l'application.

  6. Copiez le ID Client et le Secret Client dans le presse-papiers ou cliquez sur Télécharger JSON pour enregistrer les identifiants en tant que fichier.

    Note importante : Le secret client n'est affiché qu'une seule fois lors de la génération. Vous devez le stocker en toute sécurité avant de fermer la boîte de dialogue, car vous ne pourrez pas le récupérer à nouveau.

Votre application est maintenant enregistrée avec succès, et vous pouvez commencer à faire des requêtes API.

‭Étape 2 : Demander un jeton d'accès‬

‭En tant que mesure de sécurité, vous devez d'abord obtenir un jeton d'accès en effectuant une requête POST à l'endpoint /v1/oauth2/token.

L'en-tête Authorization doit inclure vos identifiants client encodés en Base64.

  1. Combinez votre ID client et votre secret client en utilisant deux points (:).
    Exemple : client_id:client_secret

  2. Encodez la chaîne en Base64.

  3. Ajoutez le préfixe Basic à la chaîne encodée pour créer l'en-tête Authorization.
    Exemple : Basic <base64_encoded_string>.

Note : Le jeton d'accès (JWT) est valable pendant 10 minutes. Lorsqu'il expire, répétez ces étapes pour demander un nouveau jeton.

Exemple

Si client_id = "abc123" et client_secret = "def456"
Combinaison : “abc123:def456”

Encodé en Base64 :”YWJjMTIzOmRlZjQ1Ng==”

En-tête final :”Basic YWJjMTIzOmRlZjQ1Ng==”

Requête

curl -X POST https://www.hackerrank.com/skillup/api/v1/oauth2/token \
-H "Authorization: Basic <base64_encoded_credentials>" \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials"

En-têtes

En-tête

Obligatoire

Valeur

Authorization

Oui

Basic <base64_encoded_credentials>

Content-Type

Oui

application/x-www-form-urlencoded

Paramètres du corps

Paramètre

Obligatoire

Valeur

grant_type

Oui

client_credentials

Réponse

{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"expires_in": 600
}

Champ

Type

Description

access_token

string

Le jeton d'accès pour l'authentification API

expires_in

entier

Durée de validité du jeton en secondes (600 secondes)

‭Étape 3 : Accéder aux API SkillUp‬

‭Après avoir obtenu un jeton d'accès valide, utilisez-le pour appeler les API de reporting SkillUp.

Incluez le jeton dans l'en-tête Authorization de votre requête.

Exemple de requête

curl -X GET https://www.hackerrank.com/skillup/api/v2/credentials \
-H "Authorization: Bearer <access_token>"

Gestion des erreurs

Code d'état

Erreur

Description

400

Requête incorrecte

Paramètres manquants ou invalides

401

Non autorisé

Le jeton d'accès est invalide ou expiré

403

Interdit

Le jeton ne possède pas les permissions requises

429

Trop de requêtes

Trop de requêtes effectuées en peu de temps

Meilleures pratiques

  • Stockez les identifiants en toute sécurité. Ne jamais exposer les identifiants du client dans le code côté client.

  • Les jetons restent valides pendant 10 minutes. Mettez en cache et réutilisez les jetons d'accès au lieu de générer de nouveaux pour chaque requête

  • Demandez un nouveau jeton avant l'expiration de l'actuel.

Limites de débit

Type de demande

Limite

Demandes de jetons

1 demande par seconde

Demandes API

1 demande par seconde

Pour plus d'informations, contactez skillup-support@hackerrank.com.‭