Connecter votre Odoo
Identifiants, clé API Odoo, chiffrement, environnements de production et de test, et diagnostic des erreurs de connexion les plus courantes.
7 min de lectureMis à jour le 7 août 2026
La connexion Odoo est la fondation de tout le reste : c'est elle qui donne à Aidoo, et donc à vos assistants, agents et tableaux de bord, l'accès à vos données.
Aidoo se connecte à Odoo en XML-RPC, avec une clé API. Pas de module Odoo à installer, pas de webhook à configurer.
Générer la clé API dans Odoo
Une clé API, jamais un mot de passe
Odoo permet de s'authentifier en XML-RPC avec un mot de passe de compte. Ne le faites pas : un mot de passe ne peut pas être révoqué sans changer le compte, il n'expire pas, et il donne accès à l'interface web. Une clé API se révoque en un clic et ne sert qu'à l'API.
Dans votre Odoo :
- Avatar en haut à droite → Mon profil
- Onglet Sécurité du compte → Nouvelle clé API
- Nommez-la
Aidooet choisissez une durée de validité - Copiez la clé : Odoo ne la réaffichera jamais
Quel compte Odoo utiliser ?
Cette clé sert à établir la connexion et à lire la structure de votre base. Elle n'exécute pas les requêtes de vos équipes.
Chaque membre agit avec ses propres droits Odoo
Une fois la connexion en place, chaque personne enregistre sa clé API Odoo depuis Équipe → Jeton Odoo. Ses requêtes partent alors sous son identité, avec ses droits à elle : un comptable voit la compta, un commercial voit son portefeuille. La clé de connexion n'est jamais utilisée pour exécuter à leur place, et un membre qui n'a pas encore lié son compte reçoit un message le lui demandant.
Vous pouvez donc donner à certains membres des droits Odoo plus étendus qu'au compte de connexion : c'est leur propre jeton qui décide.
| Contexte | Compte recommandé pour la connexion |
|---|---|
| Découverte, essai | Votre compte administrateur, c'est le plus rapide |
| Production | Un utilisateur Odoo dédié, nommé Aidoo, avec les droits de lecture nécessaires à l'introspection |
| Agents autonomes | Chaque agent emprunte l'identité d'un membre : c'est le jeton de ce membre qui compte |
Surveillez l'expiration
Une clé API Odoo arrivée à expiration coupe Aidoo net, avec une erreur d'authentification. Notez la date d'expiration à la création et prévoyez le renouvellement : c'est la première cause de panne en production.
Renseigner la connexion dans Aidoo
Ouvrez Connexion Odoo dans Aidoo.
| Champ | Ce qu'il attend | Erreur fréquente |
|---|---|---|
| URL Odoo | L'adresse de votre Odoo | Saisir l'adresse d'un autre service |
| Nom de la base | Rempli automatiquement quand c'est possible | Confondre avec le nom de la société |
| Nom d'utilisateur | Le login du compte qui a créé la clé | Utiliser le nom affiché plutôt que le login |
| Clé API Odoo | La clé copiée dans Odoo | Coller le mot de passe du compte |
Cliquez sur Tester la connexion avant d'enregistrer. Aidoo effectue un appel authenticate réel : un badge Connecté signifie que les quatre champs sont bons.
Trouver le nom de la base
Dans la plupart des cas, vous n'avez rien à chercher : dès que l'URL est saisie, Aidoo interroge votre instance et remplit le champ. S'il trouve plusieurs bases, il vous les propose ; s'il n'en trouve aucune, votre Odoo a désactivé la liste des bases et il faut la saisir à la main.
Dans ce dernier cas :
- Odoo Online (
.odoo.com) : c'est en général le sous-domaine. Pourhttps://acme.odoo.com, la base s'appelle le plus souventacme. - Odoo.sh : le nom est visible dans l'onglet Branches, au format
nom-branche-1234567. - Auto-hébergé : ouvrez
https://votre-odoo/web/database/selector. Si un seul nom apparaît, c'est celui-là.
Production et test
Aidoo gère deux environnements : production et staging, chacun avec ses propres identifiants. Un seul est actif à un instant donné, et ce choix est propre à chaque membre : vous pouvez travailler sur la copie de test pendant que le reste de l'équipe reste en production. À défaut de choix personnel, c'est l'environnement de l'espace qui s'applique.
L'intérêt : pointer vos assistants sur une copie de test le temps de valider un workflow d'écriture, puis basculer en production sans rien reconfigurer côté Claude.
La bascule est immédiate, y compris en pleine conversation
Le changement prend effet dès l'appel suivant : rien à redémarrer. En revanche, l'assistant a mémorisé l'environnement au début de la conversation et continuera de vous annoncer l'ancien, alors qu'il interroge déjà le nouveau. Dites-lui que vous avez basculé, ou ouvrez une nouvelle conversation, pour que son discours corresponde à ce qu'il fait.
Les permissions de clé API se règlent séparément par environnement : vous pouvez autoriser l'écriture en staging et la refuser en production.
Chiffrement et stockage
Vos identifiants Odoo sont chiffrés en AES-256-GCM avant d'être écrits en base, avec une clé de chiffrement propre à l'infrastructure Aidoo et jamais stockée avec les données.
Concrètement :
- la clé API Odoo n'est jamais renvoyée par l'API Aidoo, même à un propriétaire d'espace : l'interface affiche un champ masqué
- elle n'apparaît dans aucun journal, aucune trace d'erreur, aucun export
- elle n'est déchiffrée qu'en mémoire, le temps d'un appel XML-RPC
Vider le champ à l'enregistrement conserve la clé déjà stockée : vous pouvez modifier l'URL ou le login sans ressaisir la clé.
Ce qu'Aidoo lit au premier contact
À l'enregistrement, Aidoo introspecte votre base pour découvrir les modèles disponibles et leurs champs. Cette introspection ne lit aucune donnée métier : uniquement la structure (noms de modèles, noms et types de champs, relations).
C'est ce qui permet à l'assistant de savoir que votre base contient un champ personnalisé x_code_client sur res.partner, et de l'utiliser sans que vous ayez à l'expliquer.
Vous pouvez ensuite bloquer des modèles ou des champs entiers pour qu'ils ne soient jamais accessibles, voir Sécurité et permissions.
Diagnostic
« Échec du test de connexion »
Dans l'ordre de probabilité :
- Nom de base incorrect : la cause dans la majorité des cas, quand la détection automatique n'a pas fonctionné
- Domaine erroné : vérifiez que l'adresse est bien celle de votre Odoo
- Login inexact : c'est l'identifiant de connexion, souvent une adresse e-mail
- Clé expirée ou révoquée : regénérez-en une dans Odoo
- XML-RPC bloqué, voir ci-dessous
« Access denied » alors que les identifiants sont bons
Le compte existe mais la clé ne lui correspond pas, ou la clé a expiré. Regénérez une clé depuis le profil de ce compte précis : une clé créée par un autre utilisateur ne fonctionnera pas.
Erreur réseau ou délai dépassé
Votre Odoo n'est pas joignable depuis Internet, ou un pare-feu bloque les appels sortants. Aidoo appelle votre Odoo depuis ses propres serveurs : une instance accessible uniquement sur votre réseau interne ou derrière un VPN ne peut pas fonctionner.
Si votre Odoo est protégé par une liste d'adresses autorisées, contactez-nous pour obtenir les adresses IP sortantes d'Aidoo.
L'assistant ne voit pas un modèle qui existe
Deux causes possibles : le compte Odoo n'a pas les droits d'accès à ce modèle, ou le modèle est bloqué dans les réglages Aidoo. Vérifiez d'abord dans Odoo en vous connectant avec ce compte.
Étape suivante
Votre Odoo est connecté : il reste à brancher un assistant dessus.