REST API JSON pour statistiques PrestaShop — clients, commandes, CA, produits, coupons, visiteurs.
Prestadget est un module PrestaShop open source qui expose les données de votre boutique via une API REST JSON sécurisée. Il permet à des applications externes (dashboards, apps mobiles, scripts) de récupérer des statistiques en temps réel.
prestadget/ dans /modules/ de votre PrestaShop.prestadget_api_logs et prestadget_ip_bans et enregistre les onglets d'administration./module/prestadget/api — vous devez recevoir le JSON d'info.L'API utilise un système de tokens Bearer. Vous devez d'abord obtenir un token via la route auth, puis l'inclure dans chaque requête suivante.
/module/prestadget/api?route=auth
Corps de la requête (JSON) :
Réponse :
Ensuite, ajoutez le token dans l'entête de chaque requête :
Toutes les routes sont accessibles via GET /module/prestadget/api?route=nom_route avec l'entête Bearer.
?route=dashboard
Authentifié
Vue synthétique de la boutique : commandes du jour, CA, clients, produits top.
?route=orders
Authentifié
Liste des commandes avec pagination, filtrage par période, statut, client.
| Paramètre | Type | Description |
|---|---|---|
page | int | Numéro de page (défaut: 1) |
limit | int | Résultats par page (défaut: 20) |
period | string | today / week / month / year |
status | int | ID statut PrestaShop |
?route=revenue
Authentifié
Chiffre d'affaires agrégé par période, comparaison N-1, courbe journalière.
?route=customers
Authentifié
Liste clients, détail par ID, segments (actifs, inactifs, nouveaux), top acheteurs.
?route=products
Authentifié
Catalogue produits, stock, best-sellers, produits sans stock.
Prestadget intègre plusieurs mécanismes de protection actifs dès l'installation.
Ban automatique après N échecs d'authentification. Durée configurable (défaut 1440 min). Gestion manuelle via l'onglet Sécurité.
Maximum 60 requêtes par fenêtre de 60 secondes. Répond 429 Too Many Requests si dépassé.
Compatible Cloudflare, Nginx proxy, load balancers. Utilise CF-Connecting-IP, X-Real-IP, X-Forwarded-For.
Chaque requête est loggée : IP, route, méthode HTTP, code réponse, temps (ms), user-agent. Purge automatique.
| Code | Signification |
|---|---|
| 200 | Succès |
| 401 | Token manquant ou invalide |
| 403 | IP bannie |
| 404 | Route inconnue |
| 405 | Méthode HTTP non autorisée |
| 429 | Rate limit dépassé |
| 503 | API désactivée (mode maintenance) |
Tous les paramètres sont modifiables depuis l'onglet Configuration du back-office.
| Clé | Défaut | Description |
|---|---|---|
PRESTADGET_LIVE_MODE | true | Active/désactive l'API entière |
PRESTADGET_RATE_LIMIT | 60 | Nombre max de requêtes par fenêtre |
PRESTADGET_RATE_WINDOW | 60 | Durée de la fenêtre en secondes |
PRESTADGET_MAX_FAILS | 5 | Tentatives avant ban automatique |
PRESTADGET_BAN_DURATION | 1440 | Durée du ban en minutes (0 = permanent) |
PRESTADGET_LOG_RETENTION | 30 | Rétention des logs en jours |
Prestadget ajoute 6 onglets dans le menu Améliorer de PrestaShop :