API de datos certificados

API de datos certificados de vehículos para desarrolladores

Integre en su aplicación datos de historial de vehículos certificados y listos para auditoría a través de nuestra API REST. Proceden de más de 900 registros oficiales y de más de 1000 millones de registros verificados en más de 45 países, con un SLA de disponibilidad del 99,95 %.

https://api.autocertif.com/v1

Inicio rápido

1

Obtenga su clave de API

Cree una cuenta de empresa certificada y genere su clave de API desde el panel. Hay claves de sandbox disponibles para pruebas de conformidad, sin consumo de cuota.

2

Haga su primera llamada

Autentíquese con su clave de API y su clave de certificado y envíe su primera petición a cualquier endpoint. Empiece por el endpoint de identidad del vehículo para obtener una respuesta inmediata y con trazabilidad de fuentes.

3

Reciba los resultados

Reciba un JSON estructurado con datos de vehículo certificados, atribución de fuente y marca de tiempo de verificación en cada campo. Procese, muestre o archive los resultados según necesite.

Autenticación

Cada petición a la API se autentica con dos credenciales: un token Bearer en la cabecera Authorization y su cabecera X-Certificate-Key. Las claves se emiten, se rotan y se revocan desde su panel de empresa certificada, con registro completo de accesos para cumplimiento normativo.

Petición de ejemplo
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json"

¡Proteja sus claves! Nunca exponga su clave de API ni su X-Certificate-Key en código del lado del cliente. Guárdelas en variables de entorno y canalice las llamadas a través de un proxy en servidor para mantener seguras sus credenciales y su registro de auditoría.

Endpoints

La API de datos certificados expone cinco endpoints principales: solicitar un informe certificado, recuperar un certificado, consultar el estado de la certificación, lanzar certificaciones por lotes y resolver la identidad de un VIN. Cada certificado lleva un sello inviolable, la atribución de sus fuentes y una marca de tiempo certified_at.

POST/v1/certificates

Solicitar un certificado

Solicite un informe de vehículo certificado a partir de un VIN o de una matrícula. Cada dato queda trazado hasta su fuente oficial, sellado y fechado.

Parámetros

NombreTipoObligatorioDescripción
vinstringCondicionalNúmero de identificación del vehículo, de 17 caracteres. Obligatorio salvo que se indique license_plate.
license_platestringCondicionalMatrícula de circulación. Obligatoria salvo que se indique vin.
countrystringCódigo ISO del país de matriculación, por ejemplo FR
depthstringNoProfundidad de la certificación: standard (por defecto) o full
Petición de ejemplo
curl -X POST https://api.autocertif.com/v1/certificates \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"vin": "WBA3A5G59DNP26082", "country": "FR", "depth": "full"}'
GET/v1/certificates/{certificate_id}

Recuperar un certificado

Recupere por su identificador un certificado ya emitido, con su sello, sus comprobaciones y su índice de confianza.

Parámetros

NombreTipoObligatorioDescripción
certificate_idstringIdentificador del certificado devuelto al solicitar el informe (parámetro de ruta)
Petición de ejemplo
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91 \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
GET/v1/certificates/{certificate_id}/status

Estado del certificado

Consulte el estado de procesamiento y de certificación de un certificado mientras se verifican sus fuentes oficiales.

Parámetros

NombreTipoObligatorioDescripción
certificate_idstringIdentificador del certificado que desea consultar (parámetro de ruta)
Petición de ejemplo
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91/status \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
POST/v1/certificates/bulk

Certificados por lotes

Envíe un lote de identificadores para certificarlos en una sola llamada. Cada certificado se sella de forma independiente y puede recuperarse o seguirse por separado.

Parámetros

NombreTipoObligatorioDescripción
identifiersarrayArray de cadenas VIN o de matrícula (máximo 100 por petición)
countrystringCódigo ISO de país aplicado al lote, por ejemplo FR
depthstringNoProfundidad de certificación aplicada a cada elemento: standard (por defecto) o full
Petición de ejemplo
curl -X POST https://api.autocertif.com/v1/certificates/bulk \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"identifiers": ["WBA3A5G59DNP26082", "WVWZZZ3CZWE123456"], "country": "FR", "depth": "full"}'
GET/v1/vehicles/{vin}/identity

Identidad del vehículo

Descodifique un VIN frente a los registros oficiales del fabricante para obtener marca, modelo, año y ficha técnica certificada, sin emitir un certificado completo.

Parámetros

NombreTipoObligatorioDescripción
vinstringNúmero de identificación del vehículo, de 17 caracteres (parámetro de ruta)
include_specsbooleanNoIncluir la ficha técnica certificada completa
Petición de ejemplo
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"

Formato de respuesta

Cada certificado se devuelve como un objeto JSON homogéneo: un certificate_id único, un sello de verificación, el vehículo descodificado, las comprobaciones certificadas, un índice de confianza y los metadatos que documentan el contexto de la petición.

Respuesta JSON
{
  "certificate_id": "cert_8f2a91",
  "vin": "WBA3A5G59DNP26082",
  "certified_at": "2026-03-12T10:04:00Z",
  "seal": {
    "id": "seal_3kf9",
    "valid": true
  },
  "vehicle": {
    "make": "BMW",
    "model": "320d",
    "year": 2019
  },
  "checks": {
    "mileage": {
      "value": 142350,
      "unit": "km",
      "verified": true
    },
    "accidents": 0,
    "theft": "none",
    "title": "clean"
  },
  "official_sources": 8200,
  "confidence_score": 9.1,
  "meta": {
    "country": "FR",
    "depth": "full"
  }
}

Campos de la respuesta

certificate_idIdentificador único del certificado emitido, con el prefijo cert_
vinEl número de identificación del vehículo certificado
certified_atMarca de tiempo ISO 8601 en la que se selló el certificado
sealSello de verificación inviolable, con su id (prefijo seal_) y su indicador valid
vehicleIdentidad descodificada del vehículo: marca, modelo y año
checks.mileageLectura del cuentakilómetros, con su unidad y su estado de verificación certificado
checks.accidentsNúmero de registros de accidente certificados
checks.theftSituación de robo verificada en las bases de datos policiales oficiales: none o flagged
checks.titleSituación legal certificada frente al registro oficial: clean o branded
official_sourcesNúmero total de fuentes oficiales cotejadas para este certificado
confidence_scoreConfianza de la certificación, en una escala de 0 a 10
metaContexto de la petición: país de matriculación y profundidad de la certificación

Gestión de errores

La API utiliza los códigos de estado HTTP estándar. Cada error devuelve un mensaje descriptivo y un campo detail con un identificador de petición, para facilitar la depuración y la auditoría.

CódigoMensajeDescripción
400Solicitud incorrectaEl cuerpo de la petición o los parámetros están mal formados, o faltan campos obligatorios.
401No autorizadoLa clave de API falta, no es válida o ha sido revocada.
403Acceso denegadoLa clave de API no tiene permiso para este endpoint o este recurso.
404No encontradoNo se ha encontrado el recurso solicitado (certificado, vehículo).
429Demasiadas peticionesSe ha superado el límite de uso. Consulte las cabeceras X-Certificate-RateLimit y reintente después de la ventana de reinicio.
500Error del servidorSe ha producido un error interno. Reintente la petición o escriba a soporte si persiste.
Ejemplo de respuesta de error
{
  "status": "error",
  "error": {
    "code": 401,
    "message": "Unauthorized",
    "detail": "The provided API key is invalid or has expired."
  }
}

Límites de uso

Las peticiones a la API se limitan según el nivel de suscripción, cada uno regido por un SLA contractual. El consumo actual del límite se indica en las cabeceras de respuesta de cada llamada.

Inicial

Peticiones / min

60

Peticiones / día

1,000

Simultáneas

5

Crecimiento

Peticiones / min

300

Peticiones / día

10,000

Simultáneas

20

Empresa

Peticiones / min

1,000+

Peticiones / día

Ilimitadas

Simultáneas

100+

Cabeceras de límite de uso

Cada respuesta de la API incluye cabeceras para que controle su consumo frente al SLA en tiempo real.

  • X-Certificate-RateLimit-Limit, número máximo de peticiones permitidas por ventana
  • X-Certificate-RateLimit-Remaining, peticiones restantes en la ventana actual
  • X-Certificate-RateLimit-Reset, marca de tiempo Unix en la que se reinicia el límite

Webhooks

Reciba notificaciones firmadas y en tiempo real cuando se emite un certificado o cuando se produce un evento importante en su cuenta. Configure y verifique sus endpoints de webhook desde el panel.

Eventos admitidos

  • certificate.issued, un certificado se ha sellado y emitido correctamente
  • certificate.failed, no se ha podido completar la certificación
  • bulk.completed, todos los certificados del lote están sellados
  • bulk.partial, algunos certificados del lote están sellados
  • subscription.usage, se acerca al límite de uso o al umbral de cuota

Seguridad de los webhooks

Cada payload de webhook se firma con HMAC-SHA256 mediante su secreto de webhook. Verifique la cabecera X-Certificate-Signature para confirmar su autenticidad e integridad antes de procesarlo.

Ejemplo de payload de webhook
{
  "event": "certificate.issued",
  "timestamp": "2026-03-12T10:04:00Z",
  "data": {
    "certificate_id": "cert_8f2a91",
    "vin": "WBA3A5G59DNP26082",
    "status": "certified",
    "seal": {
      "id": "seal_3kf9",
      "valid": true
    },
    "certificate_url": "https://api.autocertif.com/v1/certificates/cert_8f2a91"
  }
}

¿Listo para construir sobre datos certificados?

Cree su cuenta de desarrollador certificada y empiece hoy mismo a integrar en sus aplicaciones datos de vehículo oficiales y respaldados por un SLA.