Aller au contenu principal

Types de connexions

Référence des types disponibles dans l'assistant Nouvelle connexion (catégories Bases de données, Fichiers & stockage, APIs, Notifications, Intelligence artificielle). Rappel : les paramètres sont définis au projet, leurs valeurs par environnement ; voir Créer une connexion.

Bases de données​

Ces connexions alimentent les bricks Source base de données, Écriture base de données et Exécuter SQL.

PostgreSQL​

ParamètreRequisDescription
hostOuiAdresse du serveur
portNonPort (défaut : 5432)
databaseOuiNom de la base
usernameOuiUtilisateur
passwordOuiMot de passe (secret)
schemaNonSchéma par défaut
ssl_modeNonMode SSL (disable, require…)
connection_timeoutNonDélai de connexion (s)

MySQL / MariaDB​

ParamètreRequisDescription
hostOuiAdresse du serveur
portNonPort (défaut : 3306)
databaseOuiNom de la base
usernameOuiUtilisateur
passwordOuiMot de passe (secret)
charsetNonJeu de caractères
ssl_modeNonMode SSL
connection_timeoutNonDélai de connexion (s)

SQL Server​

ParamètreRequisDescription
hostOuiAdresse du serveur
portNonPort (défaut : 1433)
databaseOuiNom de la base
usernameOuiUtilisateur
passwordOuiMot de passe (secret)
schemaNonSchéma par défaut
encryptNonChiffrement du transport
trust_server_certificateNonAccepter un certificat auto-signé

Oracle​

ParamètreRequisDescription
hostOuiAdresse du serveur
portNonPort (défaut : 1521)
connection_modeNonservice_name ou sid
service_name / sidNonIdentifiant de l'instance selon le mode
usernameOuiUtilisateur
passwordOuiMot de passe (secret)

SQLite​

ParamètreRequisDescription
database_pathOuiChemin du fichier .db (côté runner)
timeoutNonDélai d'attente du verrou

Snowflake​

ParamètreRequisDescription
accountOuiIdentifiant de compte Snowflake
usernameOuiUtilisateur
passwordOuiMot de passe (secret)
databaseOuiBase
schemaNonSchéma
warehouseNonWarehouse de calcul
roleNonRôle

BigQuery​

ParamètreRequisDescription
project_idOuiProjet GCP
datasetOuiDataset
locationNonRégion
credentials_jsonNonClé de service (JSON, secret)
credentials_pathNonChemin d'une clé de service côté runner

Redshift​

Mêmes paramètres que PostgreSQL (host, port (défaut 5439), database, username, password, schema, ssl_mode).

Databricks SQL​

ParamètreRequisDescription
server_hostnameOuiHôte du workspace
http_pathOuiChemin HTTP du SQL warehouse
access_tokenOuiToken d'accès (secret)
catalogNonCatalogue
schemaNonSchéma

Fichiers & stockage​

Ces connexions alimentent les bricks Source fichier et Écriture fichier (le format, CSV, JSON, Excel, Parquet ou XML, se choisit dans la brick, pas dans la connexion).

Disque local​

ParamètreRequisDescription
base_pathOuiRépertoire racine, côté runner

Amazon S3​

ParamètreRequisDescription
bucketOuiNom du bucket
base_pathOuiPréfixe racine
regionNonRégion AWS
aws_access_key_idNonAccess Key
aws_secret_access_keyNonSecret Key (secret)

Google Cloud Storage​

ParamètreRequisDescription
bucketOuiNom du bucket
base_pathOuiPréfixe racine
credentials_jsonNonClé de service (JSON, secret)
credentials_pathNonChemin d'une clé de service côté runner

Azure Blob Storage​

ParamètreRequisDescription
azure_account_nameOuiNom du compte
azure_container_nameOuiNom du container
base_pathOuiPréfixe racine
azure_account_keyNonClé de compte (secret)
azure_sas_tokenNonToken SAS (secret)
azure_connection_stringNonChaîne de connexion (secret)

SFTP / FTP​

ParamètreRequisDescription
protocolOuisftp ou ftp
hostOuiAdresse du serveur
portNonPort (défaut : 22 / 21)
usernameOuiUtilisateur
auth_typeNonMot de passe ou clé privée
passwordNonMot de passe (secret)
private_key_content / private_key_pathNonClé privée SSH
private_key_passphraseNonPassphrase de la clé
base_pathOuiRépertoire racine
passive_modeNonMode passif (FTP)

APIs​

REST​

Utilisée par les bricks REST API (source / enrichissement) et Export API.

ParamètreRequisDescription
base_urlOuiURL de base
auth_typeNonnone, api_key, bearer, basic, oauth2
api_key, api_key_location, api_key_nameNonClé API et son emplacement (header / query)
bearer_tokenNonToken bearer (secret)
basic_username, basic_passwordNonAuthentification basic
oauth2_token_url, oauth2_client_id, oauth2_client_secret, oauth2_scopeNonClient credentials OAuth2
default_headersNonEn-têtes par défaut
timeout, verify_ssl, max_retries, retry_delayNonOptions réseau

Notifications​

Utilisées par les bricks Alerte et Notification pour envoyer un message sur le canal choisi. Le canal est déduit automatiquement du type de connexion.

SMTP (Email)​

ParamètreRequisDescription
hostOuiServeur SMTP
portNonPort (défaut : 587)
usernameOuiUtilisateur
passwordOuiMot de passe (secret)
from_addressNonAdresse expéditeur
tlsNonActiver STARTTLS

Slack​

ParamètreRequisDescription
auth_typeOuiwebhook ou bot_token
webhook_urlNonURL Incoming Webhook Slack (https://hooks.slack.com/...)
bot_tokenNonToken de bot (secret)
default_channelNonCanal par défaut (mode bot)

Microsoft Teams​

Les connecteurs Office 365 (MessageCard) étant retirés par Microsoft, la connexion Teams utilise un flux Power Automate qui reçoit le webhook et compose la carte.

ParamètreRequisDescription
webhook_urlOuiURL HTTP POST générée par le flux Power Automate
default_card_titleNonTitre de carte par défaut

Fluhoms envoie une carte Teams prête (enveloppe message + attachments, format Adaptive Card) : c'est exactement ce qu'attend le modèle standard. Tu n'as donc aucun schéma ni action « Analyser JSON » à configurer.

Mise en place du flux (côté Teams) :

  1. Dans Teams : canal → ··· → Flux de travail (Workflows / Power Automate).
  2. Modèle « Publier dans un canal lorsqu'une requête de webhook est reçue » (Post to a channel when a webhook request is received).
  3. Laisse le modèle tel quel : il attend une carte Adaptive, exactement ce que Fluhoms envoie. Rien d'autre à configurer.
  4. Copie l'URL HTTP POST générée par le déclencheur et colle-la dans le champ webhook_url de la connexion.

Dépannage :

  • N'ajoute pas d'action « Analyser JSON / Parse JSON » et ne définis pas de schéma : le modèle gère déjà le format. (Sinon erreurs "foreach attachments is Null" ou "Parse JSON ... must be valid JSON".)
  • Colle l'URL complète générée par le déclencheur, y compris toute la partie après ? (notamment &sig=...) : c'est cette signature qui authentifie l'appel. Une URL tronquée provoque une erreur 401.
  • Erreur 401 DirectApiAuthorizationRequired ("The OAuth authorization scheme is required") : le déclencheur exige OAuth. Recrée le flux avec le modèle Teams ci-dessus (qui autorise l'appel via la signature de l'URL), ou règle « Qui peut déclencher le flux » sur « N'importe qui ».

Discord​

ParamètreRequisDescription
webhook_urlOuiURL de webhook Discord
username_overrideNonNom d'affichage du bot
avatar_urlNonAvatar du bot

Webhook générique​

ParamètreRequisDescription
urlOuiEndpoint HTTP POST (n8n, Zapier, custom…)
auth_typeOuinone, bearer, basic, header custom
auth_token, basic_username, basic_password, auth_header_nameNonSelon le type d'authentification
headersNonEn-têtes additionnels

PagerDuty​

ParamètreRequisDescription
routing_keyOuiClé de routage Events API (secret)
default_severityNonSévérité par défaut
default_sourceNonSource par défaut

Intelligence artificielle​

Utilisée par la brick Appel IA ; voir Brick Appel IA.

Mistral AI​

ParamètreRequisDescription
api_keyOuiClé API Mistral (secret), depuis console.mistral.ai
base_urlOuiRacine de l'API — https://api.mistral.ai par défaut
default_modelNonModèle utilisé quand la brick n'en impose pas (mistral-large-latest)
timeoutNonDélai max par appel, en secondes (120)
max_retriesNonReprises sur erreur réseau, quota (429) ou 5xx (3)
retry_delayNonDélai de base entre tentatives, doublé à chaque essai (2 s)
verify_sslNonVérification du certificat TLS (activée)

Le test de connexion liste les modèles du compte : il valide la clé sans consommer de tokens.

Bonnes pratiques​

  • Utilisez des comptes de service dédiés ;
  • accordez les permissions minimales nécessaires ;
  • activez SSL/TLS quand disponible ;
  • renouvelez régulièrement les identifiants : les valeurs se changent par environnement, sans toucher aux pipelines.