API für zertifizierte Daten
API für zertifizierte Fahrzeugdaten, gemacht für Entwickler
Binden Sie zertifizierte, prüffähige Fahrzeughistoriendaten über unsere RESTful API in Ihre Anwendung ein. Aus über 900 offiziellen Registern und mehr als 1 Mrd. geprüften Datensätzen in 45+ Ländern, abgesichert durch ein SLA mit 99,95 % Verfügbarkeit.
https://api.autocertif.com/v1Schnellstart
API-Schlüssel anfordern
Legen Sie ein zertifiziertes Geschäftskonto an und erzeugen Sie Ihren API-Schlüssel im Dashboard. Für Compliance-Tests stehen Sandbox-Schlüssel bereit, ohne Abrechnung der Abfragen.
Ersten Aufruf senden
Authentifizieren Sie sich mit Ihrem API-Schlüssel und Ihrem Zertifikatsschlüssel und senden Sie Ihre erste Anfrage an einen beliebigen Endpunkt. Beginnen Sie mit dem Endpunkt zur Fahrzeugidentität für eine sofortige Antwort mit Quellennachweis.
Ergebnisse erhalten
Sie erhalten strukturiertes JSON mit zertifizierten Fahrzeugdaten, Quellenangabe und Prüfzeitstempel zu jedem Feld. Verarbeiten, zeigen oder archivieren Sie die Ergebnisse ganz nach Bedarf.
Authentifizierung
Jede API-Anfrage wird mit zwei Zugangsdaten authentifiziert: einem Bearer-Token im Authorization-Header und Ihrem X-Certificate-Key-Header. Schlüssel werden im zertifizierten Geschäfts-Dashboard erzeugt, rotiert und widerrufen, mit vollständiger Zugriffsprotokollierung für die Compliance.
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
-H "Content-Type: application/json"Bewahren Sie Ihre Schlüssel sicher auf! Geben Sie Ihren API-Schlüssel oder X-Certificate-Key niemals im Client-Code preis. Bewahren Sie beide in Umgebungsvariablen auf und leiten Sie Aufrufe über einen serverseitigen Proxy, damit Zugangsdaten und Prüfprotokoll geschützt bleiben.
Endpunkte
Die API für zertifizierte Daten stellt fünf zentrale Endpunkte bereit: einen zertifizierten Bericht anfordern, ein Zertifikat abrufen, den Zertifizierungsstatus verfolgen, Sammelzertifizierungen ausführen und eine VIN-Identität auflösen. Jedes Zertifikat trägt ein fälschungssicheres Siegel, eine Quellenangabe und einen certified_at-Zeitstempel.
/v1/certificatesZertifikat anfordern
Fordern Sie einen zertifizierten Fahrzeugbericht per VIN oder Kennzeichen an. Jeder Datenpunkt ist auf seine amtliche Quelle zurückführbar, versiegelt und mit Zeitstempel versehen.
Parameter
| Name | Typ | Pflicht | Beschreibung |
|---|---|---|---|
vin | string | Bedingt | 17-stellige Fahrzeug-Identifizierungsnummer. Pflicht, sofern nicht license_plate übergeben wird. |
license_plate | string | Bedingt | Amtliches Kennzeichen. Pflicht, sofern nicht vin übergeben wird. |
country | string | Ja | ISO-Ländercode der Zulassung, zum Beispiel FR |
depth | string | Nein | Zertifizierungstiefe: standard (Vorgabe) oder full |
curl -X POST https://api.autocertif.com/v1/certificates \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
-H "Content-Type: application/json" \
-d '{"vin": "WBA3A5G59DNP26082", "country": "FR", "depth": "full"}'/v1/certificates/{certificate_id}Zertifikat abrufen
Rufen Sie ein bereits ausgestelltes Zertifikat über seine Kennung ab, samt Siegel, Prüfungen und Vertrauenswert.
Parameter
| Name | Typ | Pflicht | Beschreibung |
|---|---|---|---|
certificate_id | string | Ja | Zertifikatskennung, die bei der Anforderung des Berichts zurückgegeben wurde (Pfadparameter) |
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91 \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"/v1/certificates/{certificate_id}/statusZertifikatsstatus
Prüfen Sie den Bearbeitungs- und Zertifizierungsstatus eines Zertifikats, während seine amtlichen Quellen geprüft werden.
Parameter
| Name | Typ | Pflicht | Beschreibung |
|---|---|---|---|
certificate_id | string | Ja | Abzufragende Zertifikatskennung (Pfadparameter) |
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91/status \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"/v1/certificates/bulkSammelzertifikate
Übergeben Sie in einem einzigen Aufruf einen Stapel Kennungen zur Zertifizierung. Jedes Zertifikat wird eigenständig versiegelt und lässt sich einzeln abrufen oder verfolgen.
Parameter
| Name | Typ | Pflicht | Beschreibung |
|---|---|---|---|
identifiers | array | Ja | Array aus VIN- oder Kennzeichen-Strings (max. 100 pro Anfrage) |
country | string | Ja | ISO-Ländercode für den gesamten Stapel, zum Beispiel FR |
depth | string | Nein | Zertifizierungstiefe für jeden Eintrag: standard (Vorgabe) oder full |
curl -X POST https://api.autocertif.com/v1/certificates/bulk \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
-H "Content-Type: application/json" \
-d '{"identifiers": ["WBA3A5G59DNP26082", "WVWZZZ3CZWE123456"], "country": "FR", "depth": "full"}'/v1/vehicles/{vin}/identityFahrzeugidentität
Entschlüsseln Sie eine VIN anhand offizieller Herstellerregister und erhalten Sie Marke, Modell, Baujahr und zertifizierte Fahrzeugdaten, ohne ein vollständiges Zertifikat auszustellen.
Parameter
| Name | Typ | Pflicht | Beschreibung |
|---|---|---|---|
vin | string | Ja | 17-stellige Fahrzeug-Identifizierungsnummer (Pfadparameter) |
include_specs | boolean | Nein | Vollständige zertifizierte technische Daten einbeziehen |
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"Antwortformat
Jedes Zertifikat wird als einheitliches JSON-Objekt zurückgegeben: eine eindeutige certificate_id, ein Prüfsiegel, das entschlüsselte Fahrzeug, die zertifizierten Prüfungen, ein Vertrauenswert und Metadaten zum Kontext der Anfrage.
{
"certificate_id": "cert_8f2a91",
"vin": "WBA3A5G59DNP26082",
"certified_at": "2026-03-12T10:04:00Z",
"seal": {
"id": "seal_3kf9",
"valid": true
},
"vehicle": {
"make": "BMW",
"model": "320d",
"year": 2019
},
"checks": {
"mileage": {
"value": 142350,
"unit": "km",
"verified": true
},
"accidents": 0,
"theft": "none",
"title": "clean"
},
"official_sources": 8200,
"confidence_score": 9.1,
"meta": {
"country": "FR",
"depth": "full"
}
}Felder der Antwort
certificate_idEindeutige Kennung des ausgestellten Zertifikats, mit Präfix cert_vinDie zertifizierte Fahrzeug-Identifizierungsnummercertified_atISO-8601-Zeitstempel der Versiegelung des ZertifikatssealFälschungssicheres Prüfsiegel, mit seiner id (Präfix seal_) und dem Flag validvehicleEntschlüsselte Fahrzeugidentität: Marke, Modell und Baujahrchecks.mileageTachostand mit Einheit und zertifiziertem Prüfstatuschecks.accidentsAnzahl der zertifizierten Unfalldatensätzechecks.theftDiebstahlstatus, geprüft gegen offizielle Polizeidatenbanken: none oder flaggedchecks.titleFahrzeugstatus, zertifiziert gegen das amtliche Register: clean oder brandedofficial_sourcesGesamtzahl der offiziellen Datenquellen, die für dieses Zertifikat abgeglichen wurdenconfidence_scoreVertrauenswert der Zertifizierung auf einer Skala von 0 bis 10metaKontext der Anfrage: Zulassungsland und ZertifizierungstiefeFehlerbehandlung
Die API verwendet die üblichen HTTP-Statuscodes. Jeder Fehler liefert eine beschreibende Meldung und ein detail-Feld mit einer Request-ID für Debugging und Prüfung.
| Code | Meldung | Beschreibung |
|---|---|---|
| 400 | Bad Request | Der Anfragekörper oder die Parameter sind fehlerhaft, oder es fehlen Pflichtfelder. |
| 401 | Unauthorized | Der API-Schlüssel fehlt, ist ungültig oder wurde widerrufen. |
| 403 | Forbidden | Der API-Schlüssel hat keine Berechtigung für diesen Endpunkt oder diese Ressource. |
| 404 | Not Found | Die angeforderte Ressource (Zertifikat, Fahrzeug) wurde nicht gefunden. |
| 429 | Too Many Requests | Ratenlimit überschritten. Prüfen Sie die X-Certificate-RateLimit-Header und versuchen Sie es nach dem Zurücksetzen erneut. |
| 500 | Server Error | Ein interner Fehler ist aufgetreten. Wiederholen Sie die Anfrage oder wenden Sie sich an den Support, wenn er bestehen bleibt. |
{
"status": "error",
"error": {
"code": 401,
"message": "Unauthorized",
"detail": "The provided API key is invalid or has expired."
}
}Ratenlimits
API-Anfragen sind je nach Abo-Stufe begrenzt, jede mit einem vertraglich zugesicherten SLA. Die aktuelle Auslastung des Limits steht in den Antwort-Headern jedes Aufrufs.
Starter
Anfragen / Min.
60
Anfragen / Tag
1,000
Parallel
5
Growth
Anfragen / Min.
300
Anfragen / Tag
10,000
Parallel
20
Enterprise
Anfragen / Min.
1,000+
Anfragen / Tag
Unbegrenzt
Parallel
100+
Header zum Ratenlimit
Jede API-Antwort enthält Header, mit denen Sie Ihre Nutzung in Echtzeit gegen Ihr SLA verfolgen können.
X-Certificate-RateLimit-Limit, maximal zulässige Anfragen pro ZeitfensterX-Certificate-RateLimit-Remaining, verbleibende Anfragen im aktuellen ZeitfensterX-Certificate-RateLimit-Reset, Unix-Zeitstempel des Zurücksetzens
Webhooks
Erhalten Sie signierte Benachrichtigungen in Echtzeit, sobald ein Zertifikat ausgestellt wird oder wichtige Kontoereignisse eintreten. Webhook-Endpunkte richten und prüfen Sie in Ihrem Dashboard.
Unterstützte Ereignisse
- certificate.issued, ein Zertifikat wurde versiegelt und erfolgreich ausgestellt
- certificate.failed, die Zertifizierung konnte nicht abgeschlossen werden
- bulk.completed, alle Zertifikate eines Stapels sind versiegelt
- bulk.partial, ein Teil der Zertifikate eines Stapels ist versiegelt
- subscription.usage, Ratenlimit oder Kontingent nähert sich der Grenze
Webhook-Sicherheit
Jede Webhook-Nutzlast wird mit HMAC-SHA256 und Ihrem Webhook-Secret signiert. Prüfen Sie vor der Verarbeitung den Header X-Certificate-Signature, um Echtheit und Unversehrtheit zu bestätigen.
{
"event": "certificate.issued",
"timestamp": "2026-03-12T10:04:00Z",
"data": {
"certificate_id": "cert_8f2a91",
"vin": "WBA3A5G59DNP26082",
"status": "certified",
"seal": {
"id": "seal_3kf9",
"valid": true
},
"certificate_url": "https://api.autocertif.com/v1/certificates/cert_8f2a91"
}
}Bereit, auf zertifizierten Daten aufzubauen?
Legen Sie Ihr zertifiziertes Entwicklerkonto an und binden Sie schon heute amtliche, per SLA abgesicherte Fahrzeugdaten in Ihre Anwendungen ein.