Les connexions API bancaires utilisent OAuth avec des tokens de 90 jours. À expiration, la synchronisation s'arrête silencieusement. Aucune alerte par défaut dans la plupart des outils. Vous découvrez le trou de données trois semaines plus tard lors de la clôture mensuelle, avec 67 transactions manquantes à ressaisir manuellement.

Limites de requêtes non documentées

Les banques imposent des quotas API rarement spécifiés dans leur documentation. Certaines autorisent 1000 appels par jour, d'autres 200 par heure. Votre système tente de synchroniser quatre comptes toutes les heures et se retrouve bloqué dès 14h. Les transactions de l'après-midi n'apparaissent que le lendemain, créant un décalage permanent entre votre trésorerie réelle et vos tableaux de bord.

Modification unilatérale des schémas de données

Une banque modifie la structure de ses réponses JSON sans préavis. Le champ merchant_name devient merchant_info avec une sous-structure. Votre parser casse instantanément. Les transactions continuent d'être importées mais sans nom de commerçant, rendant impossible toute catégorisation automatique. Ce scénario s'est produit avec trois banques majeures en 2023, affectant des milliers d'entreprises pendant des semaines.