API für zertifizierte Daten

API für zertifizierte Fahrzeugdaten, gemacht für Entwickler

Binden Sie zertifizierte, prüffähige Fahrzeughistoriendaten über unsere RESTful API in Ihre Anwendung ein. Aus über 900 offiziellen Registern und mehr als 1 Mrd. geprüften Datensätzen in 45+ Ländern, abgesichert durch ein SLA mit 99,95 % Verfügbarkeit.

https://api.autocertif.com/v1

Schnellstart

1

API-Schlüssel anfordern

Legen Sie ein zertifiziertes Geschäftskonto an und erzeugen Sie Ihren API-Schlüssel im Dashboard. Für Compliance-Tests stehen Sandbox-Schlüssel bereit, ohne Abrechnung der Abfragen.

2

Ersten Aufruf senden

Authentifizieren Sie sich mit Ihrem API-Schlüssel und Ihrem Zertifikatsschlüssel und senden Sie Ihre erste Anfrage an einen beliebigen Endpunkt. Beginnen Sie mit dem Endpunkt zur Fahrzeugidentität für eine sofortige Antwort mit Quellennachweis.

3

Ergebnisse erhalten

Sie erhalten strukturiertes JSON mit zertifizierten Fahrzeugdaten, Quellenangabe und Prüfzeitstempel zu jedem Feld. Verarbeiten, zeigen oder archivieren Sie die Ergebnisse ganz nach Bedarf.

Authentifizierung

Jede API-Anfrage wird mit zwei Zugangsdaten authentifiziert: einem Bearer-Token im Authorization-Header und Ihrem X-Certificate-Key-Header. Schlüssel werden im zertifizierten Geschäfts-Dashboard erzeugt, rotiert und widerrufen, mit vollständiger Zugriffsprotokollierung für die Compliance.

Beispielanfrage
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json"

Bewahren Sie Ihre Schlüssel sicher auf! Geben Sie Ihren API-Schlüssel oder X-Certificate-Key niemals im Client-Code preis. Bewahren Sie beide in Umgebungsvariablen auf und leiten Sie Aufrufe über einen serverseitigen Proxy, damit Zugangsdaten und Prüfprotokoll geschützt bleiben.

Endpunkte

Die API für zertifizierte Daten stellt fünf zentrale Endpunkte bereit: einen zertifizierten Bericht anfordern, ein Zertifikat abrufen, den Zertifizierungsstatus verfolgen, Sammelzertifizierungen ausführen und eine VIN-Identität auflösen. Jedes Zertifikat trägt ein fälschungssicheres Siegel, eine Quellenangabe und einen certified_at-Zeitstempel.

POST/v1/certificates

Zertifikat anfordern

Fordern Sie einen zertifizierten Fahrzeugbericht per VIN oder Kennzeichen an. Jeder Datenpunkt ist auf seine amtliche Quelle zurückführbar, versiegelt und mit Zeitstempel versehen.

Parameter

NameTypPflichtBeschreibung
vinstringBedingt17-stellige Fahrzeug-Identifizierungsnummer. Pflicht, sofern nicht license_plate übergeben wird.
license_platestringBedingtAmtliches Kennzeichen. Pflicht, sofern nicht vin übergeben wird.
countrystringJaISO-Ländercode der Zulassung, zum Beispiel FR
depthstringNeinZertifizierungstiefe: standard (Vorgabe) oder full
Beispielanfrage
curl -X POST https://api.autocertif.com/v1/certificates \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"vin": "WBA3A5G59DNP26082", "country": "FR", "depth": "full"}'
GET/v1/certificates/{certificate_id}

Zertifikat abrufen

Rufen Sie ein bereits ausgestelltes Zertifikat über seine Kennung ab, samt Siegel, Prüfungen und Vertrauenswert.

Parameter

NameTypPflichtBeschreibung
certificate_idstringJaZertifikatskennung, die bei der Anforderung des Berichts zurückgegeben wurde (Pfadparameter)
Beispielanfrage
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91 \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
GET/v1/certificates/{certificate_id}/status

Zertifikatsstatus

Prüfen Sie den Bearbeitungs- und Zertifizierungsstatus eines Zertifikats, während seine amtlichen Quellen geprüft werden.

Parameter

NameTypPflichtBeschreibung
certificate_idstringJaAbzufragende Zertifikatskennung (Pfadparameter)
Beispielanfrage
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91/status \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
POST/v1/certificates/bulk

Sammelzertifikate

Übergeben Sie in einem einzigen Aufruf einen Stapel Kennungen zur Zertifizierung. Jedes Zertifikat wird eigenständig versiegelt und lässt sich einzeln abrufen oder verfolgen.

Parameter

NameTypPflichtBeschreibung
identifiersarrayJaArray aus VIN- oder Kennzeichen-Strings (max. 100 pro Anfrage)
countrystringJaISO-Ländercode für den gesamten Stapel, zum Beispiel FR
depthstringNeinZertifizierungstiefe für jeden Eintrag: standard (Vorgabe) oder full
Beispielanfrage
curl -X POST https://api.autocertif.com/v1/certificates/bulk \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"identifiers": ["WBA3A5G59DNP26082", "WVWZZZ3CZWE123456"], "country": "FR", "depth": "full"}'
GET/v1/vehicles/{vin}/identity

Fahrzeugidentität

Entschlüsseln Sie eine VIN anhand offizieller Herstellerregister und erhalten Sie Marke, Modell, Baujahr und zertifizierte Fahrzeugdaten, ohne ein vollständiges Zertifikat auszustellen.

Parameter

NameTypPflichtBeschreibung
vinstringJa17-stellige Fahrzeug-Identifizierungsnummer (Pfadparameter)
include_specsbooleanNeinVollständige zertifizierte technische Daten einbeziehen
Beispielanfrage
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"

Antwortformat

Jedes Zertifikat wird als einheitliches JSON-Objekt zurückgegeben: eine eindeutige certificate_id, ein Prüfsiegel, das entschlüsselte Fahrzeug, die zertifizierten Prüfungen, ein Vertrauenswert und Metadaten zum Kontext der Anfrage.

JSON-Antwort
{
  "certificate_id": "cert_8f2a91",
  "vin": "WBA3A5G59DNP26082",
  "certified_at": "2026-03-12T10:04:00Z",
  "seal": {
    "id": "seal_3kf9",
    "valid": true
  },
  "vehicle": {
    "make": "BMW",
    "model": "320d",
    "year": 2019
  },
  "checks": {
    "mileage": {
      "value": 142350,
      "unit": "km",
      "verified": true
    },
    "accidents": 0,
    "theft": "none",
    "title": "clean"
  },
  "official_sources": 8200,
  "confidence_score": 9.1,
  "meta": {
    "country": "FR",
    "depth": "full"
  }
}

Felder der Antwort

certificate_idEindeutige Kennung des ausgestellten Zertifikats, mit Präfix cert_
vinDie zertifizierte Fahrzeug-Identifizierungsnummer
certified_atISO-8601-Zeitstempel der Versiegelung des Zertifikats
sealFälschungssicheres Prüfsiegel, mit seiner id (Präfix seal_) und dem Flag valid
vehicleEntschlüsselte Fahrzeugidentität: Marke, Modell und Baujahr
checks.mileageTachostand mit Einheit und zertifiziertem Prüfstatus
checks.accidentsAnzahl der zertifizierten Unfalldatensätze
checks.theftDiebstahlstatus, geprüft gegen offizielle Polizeidatenbanken: none oder flagged
checks.titleFahrzeugstatus, zertifiziert gegen das amtliche Register: clean oder branded
official_sourcesGesamtzahl der offiziellen Datenquellen, die für dieses Zertifikat abgeglichen wurden
confidence_scoreVertrauenswert der Zertifizierung auf einer Skala von 0 bis 10
metaKontext der Anfrage: Zulassungsland und Zertifizierungstiefe

Fehlerbehandlung

Die API verwendet die üblichen HTTP-Statuscodes. Jeder Fehler liefert eine beschreibende Meldung und ein detail-Feld mit einer Request-ID für Debugging und Prüfung.

CodeMeldungBeschreibung
400Bad RequestDer Anfragekörper oder die Parameter sind fehlerhaft, oder es fehlen Pflichtfelder.
401UnauthorizedDer API-Schlüssel fehlt, ist ungültig oder wurde widerrufen.
403ForbiddenDer API-Schlüssel hat keine Berechtigung für diesen Endpunkt oder diese Ressource.
404Not FoundDie angeforderte Ressource (Zertifikat, Fahrzeug) wurde nicht gefunden.
429Too Many RequestsRatenlimit überschritten. Prüfen Sie die X-Certificate-RateLimit-Header und versuchen Sie es nach dem Zurücksetzen erneut.
500Server ErrorEin interner Fehler ist aufgetreten. Wiederholen Sie die Anfrage oder wenden Sie sich an den Support, wenn er bestehen bleibt.
Beispiel einer Fehlerantwort
{
  "status": "error",
  "error": {
    "code": 401,
    "message": "Unauthorized",
    "detail": "The provided API key is invalid or has expired."
  }
}

Ratenlimits

API-Anfragen sind je nach Abo-Stufe begrenzt, jede mit einem vertraglich zugesicherten SLA. Die aktuelle Auslastung des Limits steht in den Antwort-Headern jedes Aufrufs.

Starter

Anfragen / Min.

60

Anfragen / Tag

1,000

Parallel

5

Growth

Anfragen / Min.

300

Anfragen / Tag

10,000

Parallel

20

Enterprise

Anfragen / Min.

1,000+

Anfragen / Tag

Unbegrenzt

Parallel

100+

Header zum Ratenlimit

Jede API-Antwort enthält Header, mit denen Sie Ihre Nutzung in Echtzeit gegen Ihr SLA verfolgen können.

  • X-Certificate-RateLimit-Limit, maximal zulässige Anfragen pro Zeitfenster
  • X-Certificate-RateLimit-Remaining, verbleibende Anfragen im aktuellen Zeitfenster
  • X-Certificate-RateLimit-Reset, Unix-Zeitstempel des Zurücksetzens

Webhooks

Erhalten Sie signierte Benachrichtigungen in Echtzeit, sobald ein Zertifikat ausgestellt wird oder wichtige Kontoereignisse eintreten. Webhook-Endpunkte richten und prüfen Sie in Ihrem Dashboard.

Unterstützte Ereignisse

  • certificate.issued, ein Zertifikat wurde versiegelt und erfolgreich ausgestellt
  • certificate.failed, die Zertifizierung konnte nicht abgeschlossen werden
  • bulk.completed, alle Zertifikate eines Stapels sind versiegelt
  • bulk.partial, ein Teil der Zertifikate eines Stapels ist versiegelt
  • subscription.usage, Ratenlimit oder Kontingent nähert sich der Grenze

Webhook-Sicherheit

Jede Webhook-Nutzlast wird mit HMAC-SHA256 und Ihrem Webhook-Secret signiert. Prüfen Sie vor der Verarbeitung den Header X-Certificate-Signature, um Echtheit und Unversehrtheit zu bestätigen.

Beispiel einer Webhook-Nutzlast
{
  "event": "certificate.issued",
  "timestamp": "2026-03-12T10:04:00Z",
  "data": {
    "certificate_id": "cert_8f2a91",
    "vin": "WBA3A5G59DNP26082",
    "status": "certified",
    "seal": {
      "id": "seal_3kf9",
      "valid": true
    },
    "certificate_url": "https://api.autocertif.com/v1/certificates/cert_8f2a91"
  }
}

Bereit, auf zertifizierten Daten aufzubauen?

Legen Sie Ihr zertifiziertes Entwicklerkonto an und binden Sie schon heute amtliche, per SLA abgesicherte Fahrzeugdaten in Ihre Anwendungen ein.