Démarrer

Connecter votre Odoo

Identifiants, clé API Odoo, chiffrement, environnements de production et de test, et diagnostic des erreurs de connexion les plus courantes.

7 min de lectureMis à jour le 7 août 2026

La connexion Odoo est la fondation de tout le reste : c'est elle qui donne à Aidoo, et donc à vos assistants, agents et tableaux de bord, l'accès à vos données.

Aidoo se connecte à Odoo en XML-RPC, avec une clé API. Pas de module Odoo à installer, pas de webhook à configurer.

Générer la clé API dans Odoo

Une clé API, jamais un mot de passe

Odoo permet de s'authentifier en XML-RPC avec un mot de passe de compte. Ne le faites pas : un mot de passe ne peut pas être révoqué sans changer le compte, il n'expire pas, et il donne accès à l'interface web. Une clé API se révoque en un clic et ne sert qu'à l'API.

Dans votre Odoo :

  1. Avatar en haut à droite → Mon profil
  2. Onglet Sécurité du compteNouvelle clé API
  3. Nommez-la Aidoo et choisissez une durée de validité
  4. Copiez la clé : Odoo ne la réaffichera jamais

Quel compte Odoo utiliser ?

Cette clé sert à établir la connexion et à lire la structure de votre base. Elle n'exécute pas les requêtes de vos équipes.

Chaque membre agit avec ses propres droits Odoo

Une fois la connexion en place, chaque personne enregistre sa clé API Odoo depuis Équipe → Jeton Odoo. Ses requêtes partent alors sous son identité, avec ses droits à elle : un comptable voit la compta, un commercial voit son portefeuille. La clé de connexion n'est jamais utilisée pour exécuter à leur place, et un membre qui n'a pas encore lié son compte reçoit un message le lui demandant.

Vous pouvez donc donner à certains membres des droits Odoo plus étendus qu'au compte de connexion : c'est leur propre jeton qui décide.

ContexteCompte recommandé pour la connexion
Découverte, essaiVotre compte administrateur, c'est le plus rapide
ProductionUn utilisateur Odoo dédié, nommé Aidoo, avec les droits de lecture nécessaires à l'introspection
Agents autonomesChaque agent emprunte l'identité d'un membre : c'est le jeton de ce membre qui compte

Surveillez l'expiration

Une clé API Odoo arrivée à expiration coupe Aidoo net, avec une erreur d'authentification. Notez la date d'expiration à la création et prévoyez le renouvellement : c'est la première cause de panne en production.

Renseigner la connexion dans Aidoo

Ouvrez Connexion Odoo dans Aidoo.

ChampCe qu'il attendErreur fréquente
URL OdooL'adresse de votre OdooSaisir l'adresse d'un autre service
Nom de la baseRempli automatiquement quand c'est possibleConfondre avec le nom de la société
Nom d'utilisateurLe login du compte qui a créé la cléUtiliser le nom affiché plutôt que le login
Clé API OdooLa clé copiée dans OdooColler le mot de passe du compte

Cliquez sur Tester la connexion avant d'enregistrer. Aidoo effectue un appel authenticate réel : un badge Connecté signifie que les quatre champs sont bons.

Renseigner les identifiants Odoo dans Aidoo, puis tester la connexion.

Trouver le nom de la base

Dans la plupart des cas, vous n'avez rien à chercher : dès que l'URL est saisie, Aidoo interroge votre instance et remplit le champ. S'il trouve plusieurs bases, il vous les propose ; s'il n'en trouve aucune, votre Odoo a désactivé la liste des bases et il faut la saisir à la main.

Dans ce dernier cas :

  • Odoo Online (.odoo.com) : c'est en général le sous-domaine. Pour https://acme.odoo.com, la base s'appelle le plus souvent acme.
  • Odoo.sh : le nom est visible dans l'onglet Branches, au format nom-branche-1234567.
  • Auto-hébergé : ouvrez https://votre-odoo/web/database/selector. Si un seul nom apparaît, c'est celui-là.

Production et test

Aidoo gère deux environnements : production et staging, chacun avec ses propres identifiants. Un seul est actif à un instant donné, et ce choix est propre à chaque membre : vous pouvez travailler sur la copie de test pendant que le reste de l'équipe reste en production. À défaut de choix personnel, c'est l'environnement de l'espace qui s'applique.

L'intérêt : pointer vos assistants sur une copie de test le temps de valider un workflow d'écriture, puis basculer en production sans rien reconfigurer côté Claude.

La bascule est immédiate, y compris en pleine conversation

Le changement prend effet dès l'appel suivant : rien à redémarrer. En revanche, l'assistant a mémorisé l'environnement au début de la conversation et continuera de vous annoncer l'ancien, alors qu'il interroge déjà le nouveau. Dites-lui que vous avez basculé, ou ouvrez une nouvelle conversation, pour que son discours corresponde à ce qu'il fait.

Les permissions de clé API se règlent séparément par environnement : vous pouvez autoriser l'écriture en staging et la refuser en production.

Chiffrement et stockage

Vos identifiants Odoo sont chiffrés en AES-256-GCM avant d'être écrits en base, avec une clé de chiffrement propre à l'infrastructure Aidoo et jamais stockée avec les données.

Concrètement :

  • la clé API Odoo n'est jamais renvoyée par l'API Aidoo, même à un propriétaire d'espace : l'interface affiche un champ masqué
  • elle n'apparaît dans aucun journal, aucune trace d'erreur, aucun export
  • elle n'est déchiffrée qu'en mémoire, le temps d'un appel XML-RPC

Vider le champ à l'enregistrement conserve la clé déjà stockée : vous pouvez modifier l'URL ou le login sans ressaisir la clé.

Ce qu'Aidoo lit au premier contact

À l'enregistrement, Aidoo introspecte votre base pour découvrir les modèles disponibles et leurs champs. Cette introspection ne lit aucune donnée métier : uniquement la structure (noms de modèles, noms et types de champs, relations).

C'est ce qui permet à l'assistant de savoir que votre base contient un champ personnalisé x_code_client sur res.partner, et de l'utiliser sans que vous ayez à l'expliquer.

Vous pouvez ensuite bloquer des modèles ou des champs entiers pour qu'ils ne soient jamais accessibles, voir Sécurité et permissions.

Diagnostic

« Échec du test de connexion »

Dans l'ordre de probabilité :

  1. Nom de base incorrect : la cause dans la majorité des cas, quand la détection automatique n'a pas fonctionné
  2. Domaine erroné : vérifiez que l'adresse est bien celle de votre Odoo
  3. Login inexact : c'est l'identifiant de connexion, souvent une adresse e-mail
  4. Clé expirée ou révoquée : regénérez-en une dans Odoo
  5. XML-RPC bloqué, voir ci-dessous

« Access denied » alors que les identifiants sont bons

Le compte existe mais la clé ne lui correspond pas, ou la clé a expiré. Regénérez une clé depuis le profil de ce compte précis : une clé créée par un autre utilisateur ne fonctionnera pas.

Erreur réseau ou délai dépassé

Votre Odoo n'est pas joignable depuis Internet, ou un pare-feu bloque les appels sortants. Aidoo appelle votre Odoo depuis ses propres serveurs : une instance accessible uniquement sur votre réseau interne ou derrière un VPN ne peut pas fonctionner.

Si votre Odoo est protégé par une liste d'adresses autorisées, contactez-nous pour obtenir les adresses IP sortantes d'Aidoo.

L'assistant ne voit pas un modèle qui existe

Deux causes possibles : le compte Odoo n'a pas les droits d'accès à ce modèle, ou le modèle est bloqué dans les réglages Aidoo. Vérifiez d'abord dans Odoo en vous connectant avec ce compte.

Étape suivante

Votre Odoo est connecté : il reste à brancher un assistant dessus.