FlowKit

Connecter Qonto à n8n : automatiser le rapprochement bancaire avec l’IA

Publié le 16 août 2026 · 6 min de lecture

Chaque mois, la même corvée : ouvrir l’interface Qonto, comparer les mouvements bancaires aux factures enregistrées côté comptabilité, et pointer un à un ce qui correspond. Les libellés bancaires n’aident pas — « VIR SEPA REF 88231-B » ne dit rien du client ni de la facture concernée — et les écarts ne remontent qu’en fin de mois, quand il est déjà tard pour relancer un impayé. L’API Business de Qonto est publique, documentée et accessible en quelques clics depuis les paramètres du compte : de quoi construire avec n8n un pipeline qui récupère les transactions, les catégorise par IA et alerte sur les écarts dès qu’ils apparaissent, plutôt qu’à la clôture.

Générer les identifiants API

Aucune démarche partenaire n’est nécessaire pour un usage interne. Dans l’application Qonto : icône des paramètres (roue crantée) en bas du menu, puis Clé API. Un login et une clé secrète se génèrent automatiquement au clic sur Générer ; sur un compte protégé par l’authentification forte, une confirmation est demandée sur le téléphone associé. Cette clé est disponible dès le plan Basic — inutile de passer par un plan Enterprise pour commencer à automatiser.

Gardez en tête que ce login et cette clé secrète ne sont ni votre email ni votre mot de passe de connexion : ce sont des identifiants dédiés à l’intégration, révocables indépendamment via le bouton Régénérer en cas de doute.

Authentifier n8n auprès de l’API

L’API Business répond sur https://thirdparty.qonto.com/v2 en production (un environnement sandbox existe pour tester sans toucher aux données réelles). Deux méthodes d’authentification :

  • Clé API — la plus rapide pour une seule organisation : créez dans n8n un credential Generic Credential Type → Header Auth avec l’en-tête Authorization et pour valeur {login}:{clé_secrète} (format brut, sans encodage Base64 malgré l’apparence d’une authentification Basic). Chaque node HTTP Request réutilise ensuite ce credential.
  • OAuth2 — pertinent si vous construisez une intégration destinée à plusieurs comptes Qonto distincts, chacun autorisant l’accès séparément (le cas d’une agence qui automatise pour plusieurs clients, comme détaillé dans notre guide sur l’hébergement n8n en agence multi-clients).

Un node communautaire (n8n-nodes-qonto-api, installable via Community Nodes sur une instance self-hosted) encapsule les appels les plus courants dans une interface visuelle plutôt qu’en HTTP Request brut — pratique pour démarrer, avec la même réserve que pour tout node tiers : la maintenance dépend d’un contributeur externe, pas de n8n lui-même.

Récupérer et filtrer les transactions

L’endpoint GET /v2/transactions renvoie les mouvements d’un compte, avec pagination et filtres sur le statut (pending, completed, declined), la période (settled_at_from / settled_at_to) et l’IBAN concerné pour les organisations multi-comptes. Un Schedule Trigger quotidien qui interroge cet endpoint sur la veille, plutôt que tout l’historique à chaque fois, garde le workflow léger — le même principe de fenêtre incrémentale que celui décrit dans notre guide pour garder un index à jour sans tout retraiter.

Chaque transaction porte un label (le libellé bancaire brut, souvent illisible), un amount, une side (credit/debit), une reference quand l’émetteur en a saisi une, et un attachment_ids si un justificatif a déjà été rattaché côté Qonto.

Rapprochement : comparer avec vos factures, catégoriser avec l’IA

Le rapprochement lui-même reproduit un principe déjà détaillé dans notre guide du node Compare Datasets : deux jeux de données (les transactions Qonto et les factures enregistrées dans votre outil comptable — voir notre guide sur la connexion de Pennylane à n8n si c’est votre cas), un champ de rapprochement (montant et date à quelques jours près), et une sortie « sans correspondance » qui part en alerte plutôt que de dormir jusqu’à la clôture mensuelle.

Le vrai point de friction, c’est que le rapprochement automatique par montant échoue dès que le libellé bancaire ne contient ni le nom du client ni le numéro de facture — fréquent avec les virements SEPA. C’est là qu’un nœud IA apporte une vraie valeur : un AI Agent ou un simple appel LLM, nourri du libellé brut et de la liste des factures en attente, propose une correspondance probable avec un score de confiance, à valider automatiquement au-dessus d’un seuil et à faire remonter à un humain en dessous. Cette approche s’appuie sur des méthodes déjà éprouvées en recherche : une étude de García-Méndez, Fernández-Gavilanes, Juncal-Martínez, González-Castaño et Barba Seara, publiée dans IEEE Access en 2020 (« Identifying Banking Transaction Descriptions via Support Vector Machine Short-Text Classification Based on a Specialized Labelled Corpus », voir sur Google Scholar), montre qu’un classifieur entraîné sur un corpus de libellés bancaires courts atteint une précision élevée pour en extraire la nature réelle de la transaction — un LLM moderne, sans entraînement dédié, généralise ce même principe grâce au contexte fourni dans le prompt.

Alerter sur les écarts sans attendre la clôture

Les transactions sans correspondance, une fois identifiées, méritent une alerte immédiate plutôt qu’un tableau qu’on consulte une fois par mois. Un node Slack ou Send Email branché sur la sortie « écart » du rapprochement, avec le montant, la date et le libellé brut, permet à la comptabilité de trancher en quelques secondes — le même pattern que celui détaillé dans notre guide sur les relances automatiques de dossiers incomplets, transposé du contexte RH au contexte bancaire. Pour les cas ambigus où l’IA hésite, le pattern d’approbation humaine via Slack referme la boucle : une réponse en un clic valide ou rejette la correspondance proposée.

Passer du polling aux webhooks

Interroger /v2/transactions toutes les heures fonctionne, mais consomme des appels API pour ne récupérer, la plupart du temps, aucune nouveauté. L’API Business de Qonto propose des webhooks qui notifient n8n en temps réel à chaque nouvelle transaction ou changement de statut : un Webhook Trigger remplace alors le Schedule Trigger, et le rapprochement se déclenche à la seconde où l’argent bouge plutôt qu’à la prochaine fenêtre planifiée. Comme pour tout webhook exposé sur internet, vérifiez systématiquement la signature de la charge reçue avant de la traiter — la méthode complète est dans notre guide de sécurisation des webhooks n8n — et prévoyez un mécanisme d’idempotence pour ignorer les livraisons dupliquées, comme détaillé dans notre guide dédié.

Sécuriser la clé API

La clé secrète Qonto donne accès en lecture (et parfois en écriture, selon les scopes activés) aux mouvements financiers réels de l’entreprise : elle mérite le même traitement que n’importe quel credential sensible. Stockez-la uniquement dans un credential n8n chiffré — jamais dans un node Set ou une variable partagée avec d’autres workflows — en suivant les bonnes pratiques détaillées dans notre guide de sécurisation des credentials API. En cas de doute sur une fuite, le bouton Régénérer révoque instantanément l’ancienne clé pour toutes les intégrations qui l’utilisaient, y compris ce workflow.

Pour aller plus loin

Ce pipeline referme la boucle entre la banque et la comptabilité sans ressaisie manuelle ni attente de fin de mois. Si votre besoin inclut aussi une piste d’audit complète de chaque rapprochement (qui a validé quoi, quand, avec quel niveau de confiance), le Pack Conformité & Audit (149 €) fournit la brique de journalisation Supabase prête à brancher en parallèle de ces appels API. Et si vos factures fournisseurs arrivent d’abord par email avant tout traitement, le Pack Inbox IA (79 €) prend en charge le tri initial de la boîte mail. Les trois packs, réunis dans le Bundle FlowKit Complet (269 € au lieu de 347 € pris séparément), couvrent l’ensemble du parcours financier, de la réception du document au rapprochement bancaire.

FAQ

Questions fréquentes

Faut-il un compte Qonto spécifique pour utiliser l’API Business ?

Non : la clé API (login + clé secrète) se génère depuis les paramètres du compte, dans Réglages → Clé API, y compris sur le plan Basic — il suffit de cliquer sur « Générer » et de confirmer via l’authentification forte sur le téléphone associé au compte. Aucune approbation partenaire n’est nécessaire pour un usage interne comme un workflow n8n.

Comment authentifier n8n auprès de l’API Qonto ?

L’API Business accepte deux méthodes : une clé API statique (l’en-tête Authorization: {login}:{clé_secrète}, à placer dans un credential n8n Generic Credential Type → Header Auth) pour un usage mono-organisation, ou OAuth2 si vous développez une intégration destinée à plusieurs comptes Qonto distincts, chacun autorisant l’accès séparément.

Peut-on recevoir les transactions Qonto en temps réel plutôt que d’interroger l’API en boucle ?

Oui, l’API Business propose des webhooks qui notifient n8n dès qu’un événement survient (nouvelle transaction, changement de statut) via un Webhook Trigger, ce qui évite un Schedule Trigger qui repasse sur les mêmes données toutes les heures. Comme pour tout webhook exposé publiquement, vérifiez la signature de la charge reçue avant de la traiter.

Comment sécuriser la clé secrète Qonto utilisée dans un workflow n8n ?

Stockez-la exclusivement dans un credential n8n chiffré, jamais en dur dans un node Set ou une variable d’environnement partagée avec d’autres services. Limitez les workflows qui y accèdent, activez les logs d’exécution pour tracer chaque appel, et régénérez la clé (bouton « Régénérer ») si vous soupçonnez une fuite — l’ancienne clé est immédiatement révoquée pour toutes les intégrations qui l’utilisaient.

Bundle FlowKit Complet

269 €