Connecter Payfit à n8n : automatiser l’onboarding RH et le suivi de paie sans double saisie
Publié le 28 août 2026 · 5 min de lecture
Un nouveau collaborateur signe son contrat dans Payfit, et il faut ensuite recréer sa fiche dans le CRM, l’ajouter au canal Slack de l’équipe, le déclarer dans l’outil de gestion des accès, mettre à jour l’annuaire interne — la même information ressaisie quatre ou cinq fois, à la main, avec le risque d’oublier une étape à chaque recrutement. Payfit expose depuis peu une Open API publique et documentée (developers.payfit.io) : de quoi transformer ces ressaisies répétées en un pipeline n8n qui se déclenche tout seul dès qu’un événement RH survient côté Payfit.
Deux API, un seul cas d’usage courant
Payfit distingue deux façons d’accéder aux données : une Customer API, authentifiée par une clé API privée propre à votre entreprise, pensée pour accéder à vos propres données ; et une Partner API, en OAuth2, destinée aux éditeurs qui construisent une intégration réutilisable par plusieurs entreprises clientes distinctes, chacune autorisant l’accès séparément. Pour automatiser les processus RH internes d’une seule entreprise — le cas le plus courant avec n8n — la Customer API suffit largement. La Partner API ne devient pertinente que dans un contexte d’agence qui opère plusieurs comptes Payfit pour le compte de clients différents, un scénario proche de celui détaillé dans notre guide sur l’hébergement n8n en agence multi-clients.
Générer une clé API Payfit
La clé API d’entreprise se crée depuis l’onglet Accès API, dans la page de configuration des intégrations de vos paramètres d’administration Payfit. Si cet onglet n’apparaît pas, l’accès à l’API dépend de votre offre contractuelle : votre chargé de compte Payfit peut l’activer, mieux vaut vérifier ce point avant de construire le workflow plutôt que de le découvrir une fois le pipeline monté. Une fois la clé générée, elle donne accès en lecture (et parfois en écriture, selon les scopes) aux données de l’entreprise associée — collaborateurs, contrats, absences.
Authentifier n8n auprès de l’API
L’API Payfit répond en REST, avec des réponses JSON documentées via une spécification OpenAPI complète sur developers.payfit.io. Côté n8n, créez un credential HTTP Header Auth (ou Generic Credential Type → Header Auth) portant la clé API dans l’en-tête attendu par Payfit, puis réutilisez ce credential dans chaque node HTTP Request qui interroge l’API. Comme pour tout credential sensible, ne la collez jamais en dur dans un node Set ni dans une variable d’environnement partagée avec d’autres services — notre guide de sécurisation des credentials API détaille la bonne pratique.
Onboarding : créer le collaborateur partout, pas seulement dans Payfit
L’endpoint de création de collaborateur accepte, pour une entreprise donnée, le prénom, le nom, l’email personnel et l’adresse du nouvel arrivant, et renvoie son identifiant Payfit en retour. Ce même identifiant devient la clé pivot du pipeline : un webhook Payfit qui notifie la création d’un collaborateur peut déclencher, dans la foulée, la création de sa fiche dans le CRM, son ajout au bon canal Slack, l’ouverture d’un compte dans l’outil de gestion des accès et la mise à jour d’un annuaire interne (Airtable ou Notion, par exemple). C’est le même principe que celui détaillé dans notre guide sur l’automatisation de l’onboarding des nouveaux employés, avec Payfit comme source de vérité RH plutôt qu’un formulaire manuel — et le pendant naturel de la révocation automatisée des accès à l’offboarding le jour où ce même collaborateur quitte l’entreprise.
Une étude de Madanchian, publiée dans Applied Sciences (MDPI) en 2024 (« From Recruitment to Retention: AI Tools for Human Resource Decision-Making », voir sur Google Scholar), souligne que les outils d’automatisation appliqués à l’onboarding réduisent les tâches administratives répétitives des équipes RH tout en homogénéisant l’expérience proposée à chaque nouvel arrivant — exactement l’effet recherché en éliminant la ressaisie manuelle entre Payfit et les autres outils de l’entreprise.
Absences : notifier sans que personne ait à vérifier le tableau
L’endpoint des absences renvoie, pour une entreprise, la liste des demandes avec leur statut. Plutôt que de laisser un manager vérifier lui-même le tableau Payfit chaque matin, un Schedule Trigger (ou, mieux, un webhook sur le changement de statut) peut notifier automatiquement le manager concerné sur Slack dès qu’une absence est validée, avec les dates et le motif si le champ est renseigné. Pour les cas où une validation humaine reste nécessaire avant de répercuter l’information ailleurs — un remplacement à organiser, un client à prévenir — le pattern d’approbation humaine via Slack referme la boucle en un clic plutôt que d’exiger un retour dans l’interface Payfit.
Passer du polling aux webhooks
Interroger les endpoints collaborateurs, contrats ou absences toutes les heures fonctionne, mais consomme des appels pour ne récupérer, la plupart du temps, aucune nouveauté. Payfit propose des webhooks qui notifient les événements clés de l’application (nouveau collaborateur, changement de contrat, entre autres) : un Webhook Trigger n8n remplace alors le Schedule Trigger, et le pipeline se déclenche à la seconde où l’événement survient côté Payfit. Comme pour tout webhook exposé sur internet, vérifiez la signature de la charge reçue avant de la traiter (notre guide de sécurisation des webhooks n8n détaille la méthode) et prévoyez un mécanisme d’idempotence pour ignorer les livraisons dupliquées, comme expliqué dans notre guide dédié — un webhook RH rejoué deux fois ne doit pas créer le même collaborateur deux fois dans le CRM.
Archiver pour la conformité RH
Les données de paie et de contrat sont parmi les plus sensibles que traite une entreprise, et leur cycle de vie ne s’arrête pas à la synchronisation initiale. Journaliser qui a déclenché quelle action sur quelles données Payfit — plutôt que de laisser un webhook écrire silencieusement dans vos systèmes — suit le même principe que notre guide de piste d’audit RGPD avec Supabase, et la question de la durée de conservation des copies synchronisées ailleurs que dans Payfit (annuaire interne, CRM) rejoint celle traitée dans notre guide de purge automatique des données personnelles en fin de conservation.
Pour aller plus loin
Ce pipeline transforme Payfit en source de vérité RH qui alimente automatiquement le reste de vos outils, sans ressaisie ni oubli à chaque mouvement de personnel. Si votre priorité est justement de tracer chaque action déclenchée sur des données sensibles avec un horodatage fiable, le Pack Conformité & Audit (149 €) fournit la brique de journalisation Supabase prête à brancher en parallèle de ces appels API. Et si les notifications RH doivent aussi remonter par email plutôt que seulement sur Slack, le Pack Inbox IA (79 €) prend en charge le tri et la priorisation de cette boîte mail. Les trois packs, réunis dans le Bundle FlowKit Complet (269 € au lieu de 347 € pris séparément), couvrent l’ensemble du parcours, de l’événement RH à sa trace conforme.
FAQ
Questions fréquentes
Faut-il un plan Payfit spécifique pour utiliser l’API ?
L’accès dépend de votre offre Payfit : l’onglet « Accès API » apparaît dans la page de configuration des intégrations, en paramètres d’administration, quand votre contrat y donne droit. S’il n’apparaît pas, votre chargé de compte Payfit peut l’activer — inutile de deviner, la réponse est vérifiable en quelques clics avant de commencer à construire le workflow.
Customer API ou Partner API : laquelle utiliser avec n8n ?
Pour automatiser vos propres processus RH internes, la Customer API (clé API privée par entreprise) suffit et se met en place en quelques minutes. La Partner API, en OAuth2, ne devient pertinente que si vous développez une intégration destinée à plusieurs entreprises clientes distinctes, chacune autorisant l’accès séparément — le cas d’une agence qui automatise pour plusieurs clients Payfit.
Comment éviter de traiter deux fois le même événement Payfit ?
Les webhooks Payfit, comme la plupart des webhooks, peuvent redélivrer un même événement en cas de doute sur la réception. Stockez l’identifiant d’événement reçu (ou l’ID du collaborateur/contrat concerné) dans une table de suivi et vérifiez sa présence avant de rejouer les actions d’onboarding, plutôt que de vous fier à un unique passage du workflow.
Les données de paie transitant par n8n sont-elles conformes au RGPD ?
Rien n’empêche un pipeline n8n de rester conforme, mais cela ne se fait pas tout seul : limitez les champs récupérés au strict nécessaire pour chaque automatisation, chiffrez la clé API Payfit dans un credential dédié, et journalisez qui déclenche quoi sur des données de paie plutôt que de laisser un webhook écrire directement dans vos outils sans trace.
Bundle FlowKit Complet
269 €