> For the complete documentation index, see [llms.txt](https://guides.data.gouv.fr/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://guides.data.gouv.fr/passe-marche/docs/00_guide_de_demarrage.md).

# Guide de Démarrage - Intégration Passe Marché

## 🎯 Vue d'Ensemble

**Passe Marché** est une API gouvernementale qui simplifie les candidatures aux marchés publics pour les PME. Ce guide vous orientera vers la documentation appropriée selon vos besoins d'intégration.

## 📖 Comment Utiliser Cette Documentation

### 🚀 Démarrage Rapide (Recommandé pour Commencer)

* [**Démarrage Rapide**](/passe-marche/docs/01_demarrage_rapide.md) - Intégration complète en 30 minutes
  * *Quand l'utiliser* : Premier contact avec l'API, démonstration rapide
  * *Contenu* : Configuration, premier appel API, tests de base

### 🔐 Authentification et Sécurité

* [**Authentification OAuth2**](/passe-marche/docs/02_authentification_oauth.md) - Spécifications OAuth2
  * *Quand l'utiliser* : Implémentation de l'authentification en production
  * *Contenu* : Client Credentials, gestion tokens, sécurité
* [**Webhooks**](/passe-marche/docs/07_webhooks.md) - Notifications temps réel
  * *Quand l'utiliser* : Réception d'événements (marchés créés, candidatures soumises)
  * *Contenu* : Types d'événements, signatures HMAC, retry intelligent

### 🏢 Flux Métier (Pour Comprendre le Processus)

* [**Flux Acheteur**](/passe-marche/docs/03_flux_acheteur.md) - Processus côté acheteurs publics
  * *Quand l'utiliser* : Comprendre comment les marchés sont créés et configurés
  * *Contenu* : Wizard de création, configuration champs, notifications webhook
* [**Flux Candidat**](/passe-marche/docs/04_flux_candidat.md) - Processus côté entreprises candidates
  * *Quand l'utiliser* : Comprendre l'expérience utilisateur des candidats
  * *Contenu* : SIRET, étapes dynamiques, génération PDF/ZIP

### ⚙️ Références Techniques (Pour l'Implémentation)

* [**Référence API**](/passe-marche/docs/05_reference_api.md) - Spécifications complètes des endpoints
  * *Quand l'utiliser* : Implémentation détaillée, débogage
  * *Contenu* : Tous les endpoints, paramètres, réponses, codes d'erreur
* [**Schémas d'Intégration**](/passe-marche/docs/06_schemas_integration.md) - Architecture et diagrammes
  * *Quand l'utiliser* : Conception architecture, compréhension des flux
  * *Contenu* : Diagrammes ASCII, séquences d'appels, états des objets

### 🛠️ Utilitaires et Scripts

* [**Scripts de Référence**](/passe-marche/docs/99_scripts_reference.md) - Scripts bash, curl et utilitaires
  * *Quand l'utiliser* : Automatisation, tests, intégration CI/CD
  * *Contenu* : Scripts authentification, création marchés, webhooks, monitoring

### 🌍 Environnements

* [**Environnements**](/passe-marche/docs/08_environnements.md) - Configuration des environnements
  * *Quand l'utiliser* : Choix de l'environnement, migration entre environnements
  * *Contenu* : URLs, caractéristiques, flux de déploiement, checklist migration

## 🗂️ Glossaire et Concepts Clés

### Authentification

* **OAuth2 Client Credentials** : Authentification machine-à-machine sans utilisateur
* **Bearer Token** : Token JWT de 24h à inclure dans l'en-tête Authorization
* **Client ID/Secret** : Identifiants fournis par l'administration Passe Marché

### Marchés Publics

* **Marché Public (Tender)** : Appel d'offres créé par un acheteur public
* **Types de Marchés** : Services, Fournitures, Travaux, Défense
* **Étapes Dynamiques** : Formulaires générés selon le type de marché
* **Champs Obligatoires/Optionnels** : Configuration par type de marché

### Candidatures

* **Application** : Candidature d'une entreprise à un marché
* **SIRET** : Identifiant obligatoire de l'entreprise française
* **Étapes** : Séquence de formulaires (identité, capacités, documents)
* **Attestation PDF** : Preuve officielle de soumission avec timestamp

### Intégration Technique

* **Webhooks** : Notifications HTTP POST avec signature HMAC
* **Popup/iFrame** : Modes d'intégration dans votre plateforme
* **ZIP Package** : Archive de tous les documents soumis
* **Circuit Breaker** : Mécanisme de protection contre les pannes

## 🔄 Parcours d'Intégration Recommandé

### Phase 1 : Découverte (15 min)

1. **Lisez ce guide** pour comprendre la structure
2. [**Démarrage Rapide**](/passe-marche/docs/01_demarrage_rapide.md) pour un premier test
3. [**Schémas d'Intégration**](/passe-marche/docs/06_schemas_integration.md) pour visualiser l'architecture

### Phase 2 : Implémentation (1-2 jours)

1. [**Authentification OAuth2**](/passe-marche/docs/02_authentification_oauth.md) + tests curl
2. [**Référence API**](/passe-marche/docs/05_reference_api.md) pour l'implémentation
3. [**Webhooks**](/passe-marche/docs/07_webhooks.md) pour les notifications temps réel

### Phase 3 : Production (1 jour)

1. **Tests avec fake\_editor\_app** pour validation complète
2. **Configuration environnement** production
3. **Mise en service** et monitoring

## 🏗️ Architecture d'Intégration

```
┌─────────────────────────────────────────────────────────────┐
│                    VOTRE PLATEFORME                         │
├─────────────────────────────────────────────────────────────┤
│  ┌─────────────────┐  ┌─────────────────┐  ┌─────────────────┐ │
│  │   Création      │  │  Intégration    │  │   Réception     │ │
│  │   Marchés       │  │  Popup/iFrame   │  │   Webhooks      │ │
│  │                 │  │                 │  │                 │ │
│  └─────────────────┘  └─────────────────┘  └─────────────────┘ │
└─────────────────────────────────────────────────────────────┘
                              │
                              │ OAuth2 + API Calls
                              ▼
┌─────────────────────────────────────────────────────────────┐
│                      API PASSE MARCHE                       │
├─────────────────────────────────────────────────────────────┤
│  ┌─────────────────┐  ┌─────────────────┐  ┌─────────────────┐ │
│  │   OAuth2        │  │  Gestion        │  │   Génération    │ │
│  │   Doorkeeper    │  │  Candidatures   │  │   Documents     │ │
│  │                 │  │  Marchés        │  │   PDF/ZIP       │ │
│  └─────────────────┘  └─────────────────┘  └─────────────────┘ │
└─────────────────────────────────────────────────────────────┘
```

## 🚦 Points d'Attention

### ⚠️ Exigences Techniques

* **HTTPS obligatoire** pour tous les appels
* **Validation SIRET** requise pour toutes les candidatures françaises
* **Signature HMAC** pour vérifier l'authenticité des webhooks
* **Gestion expiration tokens** (24h de validité)

### ⚠️ Limitations Actuelles (MVP)

* **PDF uniquement** pour les documents que nous fournissons (pas d'autres formats)
* **France uniquement** (validation SIRET obligatoire)

### ⚠️ Sécurité

* **Client Secret** ne doit jamais être exposé côté client
* **Variables d'environnement** pour stocker les secrets
* **Rotation régulière** des credentials (bonne pratique non mise en place actuellement)
* **Scan antivirus** des fichiers déposés par les candidats (ClamAV) - [Documentation sécurité fichiers](/passe-marche/docs/09_securite_fichiers.md)
* **Logs de sécurité** pour audit

## 📞 Support et Ressources

### 🏛️ Administration

* **Enregistrement des plateformes de marchés publics** : Contact requis avec l'administration
* **Credentials OAuth** : Fournis manuellement après validation
* **Support technique** : Via channels officiels

### 🧪 Environnements

Passe Marché dispose de 4 environnements pour les différentes phases d'intégration :

| Environnement  | URL                                        | Données API | Accès                          |
| -------------- | ------------------------------------------ | ----------- | ------------------------------ |
| **Staging**    | <https://staging.passemarche.data.gouv.fr> | Simulées    | plateformes de marchés publics |
| **Preprod**    | <https://preprod.passemarche.data.gouv.fr> | Réelles     | Sécurisé                       |
| **Production** | <https://passemarche.data.gouv.fr>         | Réelles     | Sécurisé                       |
| **Sandbox**    | <https://sandbox.passemarche.data.gouv.fr> | Simulées    | Interne (instable)             |

**Fake Editor** (démo d'intégration) : Remplacez `passemarche` par `editeur.passemarche` dans les URLs ci-dessus.

[**Documentation complète des environnements**](/passe-marche/docs/08_environnements.md) : URLs, caractéristiques, et flux de déploiement

### 📚 Ressources Externes

* **OAuth2 Specification** : [RFC 6749](https://tools.ietf.org/html/rfc6749)
* **JWT Tokens** : [RFC 7519](https://tools.ietf.org/html/rfc7519)
* **HMAC Signatures** : [RFC 2104](https://tools.ietf.org/html/rfc2104)
* **Système de Design DSFR** : [documentation officielle](https://www.systeme-de-design.gouv.fr/)

## LETS GO

**Prêt à commencer ? →** [**Démarrage Rapide (30min)**](/passe-marche/docs/01_demarrage_rapide.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://guides.data.gouv.fr/passe-marche/docs/00_guide_de_demarrage.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
