COTA eSIM
COTA PARTNER API

Prenez le trafic. Gardez votre marque.

Tout notre catalogue d’eSIM de voyage se trouve derrière une seule API REST. Achetez au prix de gros, vendez à votre prix, et laissez-nous assurer la livraison, le suivi de consommation et le traitement des remboursements. L’intégration prend un après-midi.

La sandbox est gratuite — déroulez une commande de bout en bout avant de passer en production.

Votre première commande
curl -X POST https://api.cotaesim.com/partner/v1/orders \
  -H "Authorization: Bearer $COTA_TOKEN" \
  -H "Idempotency-Key: PO-2026-00931" \
  -H "Content-Type: application/json" \
  -d '{ "planSlug": "fr-7d-1gb", "quantity": 2 }'

{
  "orderId": "por_7f3a…",
  "status": "completed",
  "unitPriceCents": 499,
  "requestedQuantity": 2,
  "fulfilledCount": 2,
  "esims": [
    { "esimId": "esim_1a2b…",
      "lpa": "LPA:1$smdp.example.com$ABC-123-XYZ",
      "universalLink": "https://esimsetup.apple.com/…",
      "qrUrl": "/partner/v1/esims/esim_1a2b…/qr.png" }
  ]
}
  • SandboxMêmes points d’accès qu’en production, solde distinct, eSIM de test
  • Un appelCommande, livraison et QR code dans une seule réponse
  • WebhooksÉvénements signés, huit paliers de relance
  • MobileSuivez vos commandes depuis votre téléphone
POUR COMMENCER

Quatre étapes jusqu’à votre première vente

  1. 01

    Obtenez vos identifiants

    Nous ouvrons un compte partenaire pour vous. Échangez vos clientId et clientSecret contre un jeton d’accès valable 24 heures ; les jetons sont opaques, la révocation est donc immédiate quand vous en avez besoin.

  2. 02

    Testez tout en sandbox

    La sandbox expose les mêmes points d’accès, les mêmes validations et les mêmes codes d’erreur que la production. Seules différences : elle débite un solde distinct et renvoie une eSIM de test. Vous terminez l’intégration sans rien dépenser.

  3. 03

    Demandez la mise en production

    Demandez l’accès en production d’un seul bouton dans le portail. Nous activons le compte, et vos identifiants de production empruntent le même chemin de code — la seule chose que vous changez est une variable d’environnement.

  4. 04

    Configurez votre compte et vendez

    Deux façons de travailler : un solde prépayé ou une limite de crédit convenue. Dans les deux cas, chaque commande est débitée dès son arrivée et chaque mouvement est inscrit dans un registre en ajout seul — vous voyez vos dépenses sans attendre un relevé de fin de mois.

CE QUI NOUS DISTINGUE

Ce que le secteur livre d’habitude, et ce que nous faisons à la place

La plupart des lignes ci-dessous ne posent pas problème la première semaine. Elles font mal au sixième mois. Nous les avons réglées d’emblée.

  • Environnement de test

    Habituel dans le secteurLa sandbox est absente ou se comporte différemment de la production : vous déboguez donc l’intégration avec de l’argent réel.

    COTA Partner APILa sandbox emprunte le même chemin de code que la production — mêmes validations, mêmes codes d’erreur, solde distinct. L’environnement fait partie de la clé d’idempotence : une commande de sandbox ne peut jamais se rejouer sur une requête de production.

  • Livraison partielle

    Habituel dans le secteurVous en avez commandé dix, sept sont arrivées. L’argent des trois autres reste quelque part et vous ouvrez un ticket au support.

    COTA Partner APIChaque unité non livrée est recréditée sur votre solde dans la même transaction. La réponse indique séparément requestedQuantity et fulfilledCount — aucune supposition à faire.

  • Requêtes relancées

    Habituel dans le secteurUne relance après un délai dépassé crée une deuxième commande et un deuxième débit.

    COTA Partner APIEnvoyez une Idempotency-Key : la même clé renvoie la réponse d’origine, jamais un second débit. Quand deux requêtes se croisent, l’une prend le verrou et l’autre l’attend.

  • Panne d’un fournisseur

    Habituel dans le secteurQuand un fournisseur tombe, la commande échoue tout simplement, et personne ne vous dit pourquoi.

    COTA Partner APIEn cas de refus certain, nous basculons automatiquement vers un fournisseur de secours. Quand aucune réponse ne nous est parvenue, nous ne basculons délibérément PAS et marquons la ligne comme incertaine — acheter deux fois la même unité vous coûte autant qu’à nous.

  • Visibilité du compte

    Habituel dans le secteurUn relevé de fin de mois. Tout ce qui se passe entre-temps est une boîte noire.

    COTA Partner APIUn registre en ajout seul : chaque débit et chaque crédit, avec son motif, consultable immédiatement via GET /ledger. Travaillez en prépayé ou avec une limite de crédit convenue — dans les deux cas, les comptes de production et de sandbox restent séparés.

  • Livraison des événements

    Habituel dans le secteurLe polling. Vous demandez sans cesse si la commande a avancé.

    COTA Partner APIDes webhooks signés. Les événements sont écrits à l’intérieur de la transaction métier : une commande ne peut donc jamais se clore en perdant sa notification. Si nous ne parvenons pas à vous joindre, nous relançons sur huit intervalles croissants, et vous recevez un e-mail si votre point d’accès est marqué défaillant.

  • Remboursements

    Habituel dans le secteurDes échanges d’e-mails et une attente sans échéance. Vous ne savez jamais où en est la demande.

    COTA Partner APIOuvrez une DEMANDE de remboursement via l’API et suivez-la avec GET /refunds. À l’approbation, le crédit est inscrit dans la même transaction que le changement de statut — « approuvé mais non versé » est structurellement impossible.

  • Suivi au quotidien

    Habituel dans le secteurUn tableau de bord sur ordinateur. La visibilité s’arrête quand vous quittez le bureau.

    COTA Partner APIConnectez-vous à notre application mobile avec le même compte, passez côté partenaire et suivez vos commandes, vos eSIM et votre registre depuis votre téléphone.

SUIVI MOBILE

Votre activité dans votre poche

Le côté partenaire n’est pas réservé à l’ordinateur. Connectez-vous à l’application COTA E-SIM avec votre e-mail de partenaire et l’option « passer au compte partenaire » apparaît : votre vue commerciale vit dans la même application.

  • Visible seulement par les personnes que vous invitez

    Si votre e-mail n’est pas celui d’un utilisateur partenaire enregistré, l’application n’affiche aucun bouton partenaire et aucun indice de son existence. Pour un client ordinaire, rien n’a changé.

  • Conçu pour suivre, pas pour vendre

    Le côté mobile est volontairement en lecture seule : les actions irréversibles comme passer une commande ou renouveler des identifiants restent dans le portail et l’API. Une fausse manœuvre sur un téléphone ne peut pas dépenser d’argent.

  • Identique sur iOS et Android

    Les mêmes écrans dans le même ordre sur les deux plateformes : le téléphone que porte votre équipe ne devient jamais une différence de formation.

  • Un accès ouvert par invitation

    Vous invitez un collègue par e-mail, et le compte ne s’active que lorsque cette personne confirme le lien dans sa propre boîte de réception. Une adresse mal saisie n’ouvre aucune porte.

Les mêmes écrans existent sur le portail web à partner.cotaesim.com — identifiants, réglages des webhooks et demande de mise en production s’y trouvent.

SURFACE DE L’API

Une surface que vous maîtrisez en un après-midi

Moins de vingt points d’accès en tout : authentification, catalogue, commandes, cycle de vie des eSIM, mouvements de compte et webhooks. Tous partagent le même schéma d’authentification, le même contrat d’erreur et la même pagination — qui en connaît un les connaît tous.

  • Les erreurs métier renvoient un 422 avec un code lisible par une machine ; 429 signifie limite de débit et rien d’autre.
  • Commande, livraison et QR code arrivent dans une seule réponse — aucun second appel à attendre.
  • Chaque point d’accès se comporte de façon identique avec des identifiants de sandbox et de production.
OpenAPI

Chaque point d’accès, son schéma de requête et de réponse et le catalogue complet des erreurs figurent dans la référence OpenAPI — un document vivant sur lequel vous pouvez essayer des appels.

Ouvrir la référence API complète
QUESTIONS FRÉQUENTES

Les questions qu’on nous pose

Est-ce moi qui fixe le prix de vente ?

Oui. Nous vous vendons au prix de gros ; ce que vous facturez à votre client ne dépend que de vous. Le montant affiché dans le catalogue est celui que nous vous facturerons.

Puis-je vendre sous ma propre marque ?

Oui — l’API renvoie les données de livraison brutes (chaîne LPA, lien universel iOS, image du QR code). Vous les présentez dans votre application, votre e-mail, votre design. Votre client ne nous voit jamais.

Prépayé ou à crédit ?

Les deux sont possibles. En prépayé, ce que vous rechargez est débité dès qu’une commande arrive, et lorsque le solde est épuisé aucune commande n’est créée — aucune dette ne s’accumule à votre insu. À crédit, vous pouvez passer sous zéro jusqu’à une limite convenue ; le mode qui s’applique est défini sur votre compte et GET /balance vous le rappelle. Le crédit ne concerne que le compte de production — la sandbox fonctionne toujours sur son propre solde de test. Dans les deux modes, vous êtes averti quand vous approchez de votre seuil.

Les remboursements sont-ils automatiques ?

Non, délibérément. POST /refunds ouvre seulement une DEMANDE ; c’est notre équipe qui décide. Dès l’approbation, le crédit est inscrit dans votre registre dans la même transaction que le changement de statut, et le motif est joint à la demande.

La sandbox est-elle vraiment identique à la production ?

Mêmes points d’accès, mêmes règles de validation, mêmes codes d’erreur, mêmes événements de webhook. Les différences : elle débite un solde distinct et renvoie une eSIM de test pointant vers un domaine de test. Aucune ligne réelle n’est provisionnée.

Plusieurs personnes de mon équipe peuvent-elles se connecter ?

Oui. Invitez autant d’utilisateurs que vous le souhaitez sur le portail et côté mobile ; la connexion se fait par e-mail et code à usage unique, sans mot de passe. Chaque invitation reste inactive jusqu’à ce que son destinataire la confirme depuis sa propre boîte de réception.

Et si je n’ai pas d’équipe technique ?

Le portail fait à l’écran l’essentiel de ce que fait l’API : catalogue, historique des commandes, détails des eSIM, registre et demandes de remboursement. Vous pouvez commencer à vendre sans écrire une ligne contre l’API.

Parlons-en et découvrez le catalogue

Nous préparerons votre grille tarifaire et ouvrirons vos identifiants de sandbox pour que vous puissiez essayer l’intégration à votre rythme. Le passage en production tient à un bouton, quand vous serez prêt.