Comment configurer un bot Intercom pour authentifier les utilisateurs et récupérer les détails de commande

Stevia Putri

Amogh Sarda
Last edited 29 octobre 2025
Expert Verified

Soyons honnêtes, la plupart des chatbots ne sont que des pages de FAQ sophistiquées. Ils sont parfaits pour les questions simples, mais dès qu'un client pose une question sur son compte spécifique, ils se heurtent à un mur. La véritable valeur ajoutée apparaît lorsque votre bot peut avoir des conversations personnalisées, en exploitant des données spécifiques à l'utilisateur et en temps réel.
Ce guide vous explique pas à pas comment configurer un bot Intercom pour identifier de manière sécurisée un utilisateur connecté et récupérer les informations de sa commande. Maîtriser cela signifie que vous pouvez répondre instantanément à la question la plus fréquente des clients : « Où est ma commande ? » Cela libère votre équipe de support pour les problèmes plus complexes et rend vos clients beaucoup plus satisfaits.
Mais un petit avertissement : bien que cela soit incroyablement utile, cela implique des étapes techniques et des détails de sécurité que vous devez absolument maîtriser.
Ce dont vous aurez besoin pour la configuration
Avant de vous lancer dans la construction, vous devrez préparer quelques éléments. Considérez cela comme la préparation de vos ingrédients avant de commencer à cuisiner.
Voici une liste rapide :
-
Un compte Intercom avec un accès administrateur.
-
Le système où les détails de vos commandes sont stockés (comme Shopify, WooCommerce ou une base de données personnalisée).
-
Un point de terminaison d'API sécurisé capable de rechercher une commande à l'aide d'un identifiant utilisateur unique (comme un ID utilisateur ou un e-mail).
-
Un développeur ou une personne de votre équipe à l'aise avec les API et pouvant aider à configurer le point de terminaison et la sécurité.
Étape par étape : Comment configurer votre bot Intercom
C'est ici que nous entrons dans le vif du sujet. Nous allons décomposer le processus en quatre étapes principales, de la planification de votre sécurité à la construction de la conversation finale du bot.
Étape 1 : Planifiez votre flux d'authentification sécurisé
Commençons par le commencement : la sécurité n'est pas une option. Avant que votre bot ne récupère la moindre donnée, vous devez être certain à 100 % de savoir à qui vous vous adressez. Une erreur à ce niveau peut entraîner de graves violations de données. Ce n'est pas une simple inquiétude théorique ; des entreprises de sécurité ont documenté des cas réels où des systèmes de chat mal configurés ont exposé des conversations client sensibles.
La meilleure façon de gérer cela dans Intercom est d'utiliser leur fonctionnalité de vérification d'identité, qui utilise ce qu'on appelle des JSON Web Tokens (JWT). En termes simples, cela signifie que votre propre serveur crée un passeport numérique sécurisé et temporaire pour chaque utilisateur connecté. Lorsqu'un utilisateur démarre une discussion, ce passeport est transmis à Intercom, prouvant son identité sans aucun doute.
Tout ce processus doit se dérouler sur votre serveur. Vous ne pouvez faire confiance à aucune information provenant directement du navigateur de l'utilisateur, comme les données stockées dans un cookie. Un utilisateur averti pourrait potentiellement manipuler ces informations pour se faire passer pour quelqu'un d'autre, et c'est un casse-tête de sécurité que vous voulez vraiment éviter.
Étape 2 : Créez un point de terminaison d'API sécurisé
Une fois que vous savez à qui vous parlez, il vous faut un moyen pour qu'Intercom puisse réellement obtenir les informations de la commande. C'est à cela que sert votre point de terminaison d'API. Il agit comme un messager sécurisé entre Intercom et votre système de gestion des commandes.
Voici ce que ce point de terminaison doit faire :
-
Il doit accepter un identifiant sécurisé de la session Intercom authentifiée, comme l'« external_id » unique de l'utilisateur.
-
Il utilise ensuite cet ID pour rechercher les commandes récentes de l'utilisateur dans votre base de données.
-
Enfin, il ne doit renvoyer que les détails nécessaires de la commande (comme le statut, le numéro de suivi et l'estimation de livraison) dans un format propre et structuré comme JSON, qu'Intercom peut facilement lire.
Étape 3 : Configurez un connecteur de données Intercom
Il est maintenant temps de relier les points. Vous devez indiquer à Intercom comment utiliser le point de terminaison d'API que vous venez de créer. Pour ce faire, vous utilisez une fonctionnalité appelée « Data Connectors » (que vous connaissiez peut-être sous le nom d'« Actions Personnalisées »).
La configuration se fait en quelques étapes dans votre tableau de bord Intercom :
-
Tout d'abord, naviguez vers Paramètres > Intégrations > Connecteurs de données.
-
Créez un nouveau connecteur de données et donnez-lui un nom clair, comme « Obtenir le statut de la commande ».
-
Configurez la requête API en fournissant l'URL de votre point de terminaison (par exemple, « GET /api/orders/{user_id} »).
-
Configurez vos en-têtes d'authentification pour qu'Intercom puisse communiquer avec votre API de manière sécurisée.
-
Associez l'« external_id » de l'utilisateur de la session Intercom à la variable « {user_id} » dans votre appel d'API. C'est l'étape cruciale qui indique au point de terminaison les commandes de quel utilisateur il doit rechercher.
Avant de continuer, utilisez l'outil de test intégré d'Intercom pour exécuter le connecteur. Cela confirmera qu'il est correctement configuré et qu'il récupère les bonnes données avant de le connecter à un bot en direct.
Étape 4 : Construisez le flux de conversation
Une fois le travail de backend terminé, vous pouvez construire la conversation que vos utilisateurs auront réellement. C'est là que vous mettez votre nouveau connecteur de données au travail à l'intérieur d'un flux de bot.
Un constructeur de workflow visuel dans Intercom utilisé pour configurer le parcours conversationnel d'un bot.
La logique devrait être la suivante :
-
Le bot doit comprendre la demande de l'utilisateur. Vous pouvez l'entraîner à reconnaître des phrases comme « où est ma commande ? » ou « vérifier le statut de ma commande ».
-
Une fois qu'il reconnaît ce que l'utilisateur veut, il déclenche le connecteur de données que vous avez configuré.
-
Si l'appel d'API fonctionne et trouve des données de commande, le bot peut donner une réponse utile et personnalisée. Quelque chose comme : « J'ai trouvé votre dernière commande, la #12345. Elle est actuellement en cours de livraison ! »
-
Si l'appel d'API échoue ou ne trouve aucune commande récente, le bot ne doit pas simplement afficher une erreur. Il doit fournir un message de repli amical et proposer de mettre l'utilisateur en contact avec un agent humain.
Vous pouvez construire cette logique en utilisant les Workflows d'Intercom ou les Tâches Fin pour des flux plus complexes. L'objectif est de s'assurer que l'utilisateur ait une expérience fluide, que l'automatisation fonctionne parfaitement ou qu'elle doive passer le relais à une personne.
L'alternative plus simple : eesel AI
Vous pouvez tout à fait construire tout cela vous-même. Mais si vous avez regardé ces étapes et pensé : « C'est beaucoup de temps de développeur que nous n'avons pas », il existe un moyen beaucoup plus simple d'obtenir le même résultat. Pour les équipes qui veulent une solution puissante et sécurisée sans le lourd travail de développement, une plateforme d'IA dédiée est la voie la plus rapide.
eesel AI est une plateforme conçue pour se brancher directement sur les outils que vous utilisez déjà, comme Intercom, sans vous demander de changer de service d'assistance. Elle réduit tout ce processus à quelques clics.
Voici comment eesel AI simplifie les choses :
-
Mise en service en quelques minutes : Au lieu de passer des jours à construire des API personnalisées, l'intégration Intercom d'eesel AI se connecte en quelques minutes. Elle dispose également d'actions prédéfinies pour les tâches courantes, comme la recherche de détails de commande sur des plateformes comme Shopify, vous n'avez donc pas à partir de zéro.
-
Véritablement en libre-service : Vous pouvez tout configurer depuis le tableau de bord d'eesel AI. Vous indiquez à l'IA comment authentifier les utilisateurs et quelles actions elle peut entreprendre à l'aide d'un éditeur de prompts simple et sans code.
-
Testez en toute confiance : Avant même de penser à lancer le bot sur de vrais clients, le mode de simulation d'eesel AI vous permet de tester ses performances sur des milliers de vos anciens tickets de support. Cela vous donne une prévision solide de son taux de résolution et vous montre les lacunes dans ses connaissances, éliminant ainsi les incertitudes du jour du lancement.
La différence est assez claire lorsque vous les comparez côte à côte.
| Caractéristique | Configuration directe dans Intercom | Utilisation d'eesel AI avec Intercom |
|---|---|---|
| Temps de configuration | Heures ou jours, nécessite des ressources de développeur. | Minutes, entièrement en libre-service et sans code. |
| Authentification | Configuration manuelle des JWT et des points de terminaison sécurisés. | Gérée de manière sécurisée via des intégrations en un clic. |
| Actions personnalisées | Nécessite de construire et de maintenir des connecteurs de données. | Configurées facilement dans un éditeur de prompts visuel. |
| Tests | Limités à des tests manuels et ponctuels. | Simulation puissante sur les données de tickets historiques. |
| Maintenance | Nécessite une supervision et des mises à jour continues par les développeurs. | Facile à gérer et à ajuster dans un tableau de bord central. |
En fin de compte, eesel AI est un choix pratique pour les équipes qui souhaitent offrir une automatisation avancée et personnalisée sans la complexité et le coût habituels.
Erreurs courantes à éviter
Que vous construisiez cela vous-même ou que vous utilisiez une plateforme, il y a quelques pièges courants à surveiller.
-
Erreur 1 : Identification d'utilisateur non sécurisée. Je sais que je me répète, mais c'est important : n'utilisez jamais, au grand jamais, de données côté client comme des cookies ou un e-mail fourni par l'utilisateur pour l'authentification. L'identité de l'utilisateur doit être validée côté serveur pour empêcher quelqu'un de consulter les données privées d'un autre utilisateur.
-
Erreur 2 : Exposer trop de données dans votre API. Votre API doit être comme un scalpel de chirurgien, pas une masse. Elle ne doit retourner que les champs spécifiques dont le bot a besoin pour répondre à la question, pas l'objet utilisateur ou commande entier. Cela minimise les conséquences d'une éventuelle fuite de données.
-
Erreur 3 : Ne pas avoir de plan de secours. Votre bot rencontrera un jour un problème qu'il ne pourra pas résoudre. L'API pourrait être en panne, ou une commande pourrait ne pas exister. Assurez-vous que votre flux de travail est conçu pour échouer avec élégance en transmettant la conversation à un humain, afin que le client ne se retrouve pas dans une impasse.
Votre bot Intercom ne devrait pas être un casse-tête
Créer un bot Intercom capable d'authentifier les utilisateurs et de récupérer les détails de leur commande est une énorme victoire pour toute équipe de support. Il offre aux clients les réponses instantanées et personnelles qu'ils attendent et permet à vos agents de se concentrer sur ce qu'ils font le mieux.
Bien qu'Intercom fournisse les outils pour construire cela vous-même, le processus est techniquement exigeant et comporte des risques de sécurité si vous n'êtes pas prudent. Pour une approche plus rapide, plus sûre et plus puissante, une plateforme comme eesel AI gère toute cette complexité pour vous. Elle vous permet de déployer des agents d'IA intelligents et sécurisés en quelques minutes, et non en quelques mois, afin que vous puissiez commencer à en voir les avantages immédiatement.
Prêt à voir à quel point cela peut être facile ? Inscrivez-vous pour un essai gratuit d'eesel AI et connectez votre compte Intercom dès aujourd'hui.
Foire aux questions
La configuration manuelle d'un bot Intercom pour authentifier les utilisateurs et récupérer les détails des commandes implique plusieurs étapes techniques, notamment la planification d'une authentification sécurisée, la création d'un point de terminaison d'API et la configuration de connecteurs de données. Cela nécessite généralement des ressources de développement et une attention particulière aux protocoles de sécurité, prenant souvent plusieurs jours.
Les mesures de sécurité les plus importantes incluent la validation de l'identité de l'utilisateur côté serveur à l'aide de JWT et la création d'un point de terminaison d'API sécurisé et authentifié. Il est crucial de pratiquer la minimisation des données en ne retournant que les informations nécessaires depuis vos systèmes.
Un bot Intercom peut s'intégrer à divers systèmes où les détails des commandes sont stockés, tels que Shopify, WooCommerce ou des bases de données personnalisées. La clé est d'avoir un point de terminaison d'API sécurisé depuis ces systèmes, capable de récupérer des informations de commande spécifiques basées sur un identifiant utilisateur unique.
Si le bot ne parvient pas à trouver les informations demandées ou rencontre une erreur, il doit avoir un plan de secours élégant. Cela implique généralement d'envoyer un message amical à l'utilisateur et de lui proposer de le mettre en contact avec un agent humain pour une assistance supplémentaire.
Oui, des plateformes comme eesel AI offrent une alternative plus simple, vous permettant d'être opérationnel en quelques minutes avec des actions prédéfinies et une configuration sans code. Ces plateformes sont conçues pour gérer automatiquement une grande partie de la complexité technique et de la sécurité sous-jacentes.
L'implémentation manuelle d'un bot Intercom pour authentifier les utilisateurs et récupérer les détails des commandes nécessite d'être à l'aise avec les API, d'avoir une solide compréhension des meilleures pratiques de sécurité comme les JWT, et la capacité de configurer les connecteurs de données d'Intercom. Un développeur ou quelqu'un possédant de solides compétences techniques est essentiel pour réussir.





