API

Authentification MLS : standards et API

Le concept de MLS (Multiple Listing Service) anglo-saxon arrive doucement en France via les réseaux d'agences mutualisés. L'authentification dans ces systèmes mêle OAuth2, certificats clients et conventions sectorielles. Cet article fait le point.

Qu'est-ce qu'un MLS

Un MLS est une base de données partagée entre agences d'un même réseau, qui mutualise les mandats. Aux États-Unis, c'est le standard depuis 50 ans. En France, des réseaux comme le SNPI ou la FNAIM proposent des MLS régionaux ou nationaux, encore en développement.

Le standard RESO

RESO (Real Estate Standards Organization) maintient les standards techniques des MLS américains : data dictionary, RESO Web API (REST), OData query language. Ces standards influencent progressivement les éditeurs européens.

Modèles d'authentification rencontrés

ModèleDescriptionSécurité
Basic AuthLogin + mot de passeFaible, déconseillé
Clé APIBearer token simpleAcceptable
OAuth2 Client CredentialsStandard moderneRecommandé
mTLSCertificats clientsTrès haute sécurité, complexe

mTLS : pour les MLS exigeants

Le mutual TLS impose au client de présenter un certificat X.509, en plus du certificat serveur. C'est l'authentification la plus robuste, utilisée pour les flux les plus sensibles (mandats exclusifs, mutualisation inter-agences).

Scopes et autorisations fines

Un MLS gère des autorisations par type de bien, par zone géographique, par agence émettrice. Une agence A peut voir tous les biens de la région, mais ne peut envoyer des leads que sur ses propres biens. Les scopes OAuth2 permettent d'exprimer ces règles.

Cas Ts-Immo

Ts-Immo n'est pas un MLS mais s'intègre avec les MLS existants via OAuth2. Pour les réseaux d'agences qui utilisent Ts-Immo en passerelle interne, la mutualisation des mandats entre les sites des agences membres est gérée via des scopes dédiés et un dashboard de gouvernance.

À retenir

Pour une agence indépendante, l'authentification MLS est rarement un sujet direct. C'est l'éditeur du MLS qui gère cela en interne. Vous avez surtout besoin d'une clé API ou d'un OAuth2 standard pour le consommer.

Questions fréquentes

Les MLS sont-ils répandus en France ?+

Beaucoup moins qu'aux États-Unis. Les MLS français sont régionaux et limités à certains réseaux (SNPI, FNAIM, Century 21). La culture française reste à la délégation entre agences au cas par cas, plutôt qu'à la mutualisation systémique. Cela évolue lentement.

Ts-Immo se positionne-t-il comme un MLS ?+

Non. Ts-Immo est une passerelle de diffusion entre CRM et sites web. Pour la mutualisation inter-agences, nous proposons une fonctionnalité optionnelle de partage de mandats dans le cadre des plans Network, mais ce n'est pas un MLS à proprement parler.

Quelle authentification pour intégrer un MLS américain ?+

La plupart des MLS américains modernes (RETS legacy ou RESO Web API) imposent OAuth2 client credentials avec des scopes définis par le board MLS. Certains MLS premium exigent du mTLS. L'inscription comme intégrateur est un processus administratif qui prend 4 à 8 semaines.

Aller plus loin dans le cocon

CRM, thèmes WordPress, guides techniques, comparatifs et ressources connectés à cette page.

Mots-clés associés

MLSauthentificationstandards

Ready to connect your CRM?

Get started for free or contact us for a personalized Ts-Immo demonstration.

Authentification MLS immobilier : standards — Ts-Immo