API de données certifiées

API de données véhicules certifiées pour développeurs

Intégrez des données d'historique véhicule certifiées et prêtes pour l'audit dans votre application via notre API RESTful. Issues de plus de 900 registres officiels et d'un milliard+ d'enregistrements vérifiés dans 45+ pays, avec une garantie de disponibilité (SLA) de 99,95 %.

https://api.autocertif.com/v1

Demarrage rapide

1

Obtenez votre cle API

Inscrivez-vous pour un compte professionnel certifié et générez votre clé API depuis le tableau de bord. Des clés sandbox sont disponibles pour les tests de conformité, sans facturation au débit.

2

Faites votre premier appel

Authentifiez-vous avec votre clé API et votre clé de certificat, puis envoyez votre première requête vers n'importe quel endpoint. Commencez par l'endpoint d'identité véhicule pour une réponse instantanée et traçable à la source.

3

Obtenez les resultats

Recevez du JSON structuré avec des données véhicule certifiées, l'attribution des sources et un horodatage de vérification sur chaque champ. Analysez, affichez ou archivez les résultats selon vos besoins.

Authentification

Chaque requête API est authentifiée par deux identifiants : un token Bearer dans l'en-tête Authorization et votre en-tête X-Certificate-Key. Les clés sont émises, renouvelées et révoquées depuis votre tableau de bord professionnel certifié, avec une journalisation complète des accès à des fins de conformité.

Exemple de requete
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json"

Protegez vos cles ! N'exposez jamais votre clé API ni votre X-Certificate-Key dans le code côté client. Stockez-les dans des variables d'environnement et acheminez les appels via un proxy côté serveur pour protéger vos identifiants et votre piste d'audit.

Points d'acces

L'API de données certifiées expose cinq endpoints principaux : demander un rapport certifié, récupérer un certificat, suivre le statut de certification, lancer des certifications par lots et résoudre l'identité d'un VIN. Chaque certificat porte un sceau infalsifiable, l'attribution des sources et un horodatage certified_at.

POST/v1/certificates

Demande de certificat

Demandez un rapport véhicule certifié à partir d'un VIN ou d'une plaque d'immatriculation. Chaque donnée est tracée jusqu'à sa source officielle, scellée et horodatée.

Parametres

NomTypeRequisDescription
vinstringConditionnelNumero d'identification du vehicule a 17 caracteres. Requis sauf si license_plate est fourni.
license_platestringConditionnelPlaque d'immatriculation. Requise sauf si vin est fourni.
countrystringOuiCode pays ISO d'immatriculation, par exemple FR
depthstringNonProfondeur de certification : standard (par defaut) ou full
Exemple de requete
curl -X POST https://api.autocertif.com/v1/certificates \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"vin": "WBA3A5G59DNP26082", "country": "FR", "depth": "full"}'
GET/v1/certificates/{certificate_id}

Recuperation de certificat

Récupérez un certificat précédemment émis par son identifiant, avec son sceau, ses vérifications et son score de confiance.

Parametres

NomTypeRequisDescription
certificate_idstringOuiIdentifiant de certificat retourne lors de la demande du rapport (parametre de chemin)
Exemple de requete
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91 \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
GET/v1/certificates/{certificate_id}/status

Statut du certificat

Vérifiez le statut de traitement et de certification d'un certificat pendant que ses sources officielles sont vérifiées.

Parametres

NomTypeRequisDescription
certificate_idstringOuiIdentifiant du certificat a inspecter (parametre de chemin)
Exemple de requete
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91/status \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
POST/v1/certificates/bulk

Certificats par lots

Soumettez un lot d'identifiants pour certification en un seul appel. Chaque certificat est scellé indépendamment et peut être récupéré ou suivi individuellement.

Parametres

NomTypeRequisDescription
identifiersarrayOuiTableau de chaines VIN ou plaque d'immatriculation (max 100 par requete)
countrystringOuiCode pays ISO applique au lot, par exemple FR
depthstringNonProfondeur de certification appliquee a chaque element : standard (par defaut) ou full
Exemple de requete
curl -X POST https://api.autocertif.com/v1/certificates/bulk \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"identifiers": ["WBA3A5G59DNP26082", "WVWZZZ3CZWE123456"], "country": "FR", "depth": "full"}'
GET/v1/vehicles/{vin}/identity

Identite vehicule

Décodez un VIN auprès des registres officiels des constructeurs pour obtenir la marque, le modèle, l'année et des spécifications certifiées, sans émettre de certificat complet.

Parametres

NomTypeRequisDescription
vinstringOuiNumero d'identification du vehicule a 17 caracteres (parametre de chemin)
include_specsbooleanNonInclure les specifications techniques certifiees completes
Exemple de requete
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"

Format de reponse

Chaque certificat est renvoyé sous forme d'objet JSON cohérent : un certificate_id unique, un sceau de vérification, le véhicule décodé, les vérifications certifiées, un score de confiance et des métadonnées documentant le contexte de la requête.

Reponse JSON
{
  "certificate_id": "cert_8f2a91",
  "vin": "WBA3A5G59DNP26082",
  "certified_at": "2026-03-12T10:04:00Z",
  "seal": {
    "id": "seal_3kf9",
    "valid": true
  },
  "vehicle": {
    "make": "BMW",
    "model": "320d",
    "year": 2019
  },
  "checks": {
    "mileage": {
      "value": 142350,
      "unit": "km",
      "verified": true
    },
    "accidents": 0,
    "theft": "none",
    "title": "clean"
  },
  "official_sources": 8200,
  "confidence_score": 9.1,
  "meta": {
    "country": "FR",
    "depth": "full"
  }
}

Champs de reponse

certificate_idIdentifiant unique du certificat emis, prefixe cert_
vinLe numero d'identification du vehicule certifie
certified_atHorodatage ISO 8601 auquel le certificat a ete scelle
sealSceau de verification infalsifiable, avec son id (prefixe seal_) et son indicateur valid
vehicleIdentite vehicule decodee : marque, modele et annee
checks.mileageReleve du compteur kilometrique avec unite et statut de verification certifie
checks.accidentsNombre d'accidents certifies
checks.theftStatut de vol verifie aupres des bases de donnees officielles des forces de l'ordre : none ou flagged
checks.titleStatut du titre certifie aupres du registre officiel : clean ou branded
official_sourcesNombre total de sources de donnees officielles recoupees pour ce certificat
confidence_scoreConfiance de certification sur une echelle de 0 a 10
metaContexte de la requete : pays d'immatriculation et profondeur de certification

Gestion des erreurs

L'API utilise les codes de statut HTTP standard. Chaque erreur renvoie un message descriptif et un champ de détail comportant un identifiant de requête pour faciliter le débogage et l'audit.

CodeMessageDescription
400Bad RequestLe corps de la requete ou les parametres sont malformes ou des champs requis sont manquants.
401UnauthorizedLa cle API est manquante, invalide ou a ete revoquee.
403ForbiddenLa cle API n'a pas la permission pour ce point d'acces ou cette ressource.
404Not FoundLa ressource demandee (certificat, vehicule) n'a pas ete trouvee.
429Too Many RequestsLimite de debit depassee. Verifiez les en-tetes X-Certificate-RateLimit et reessayez apres la fenetre de reinitialisation.
500Server ErrorUne erreur interne s'est produite. Reessayez la requete ou contactez le support si le probleme persiste.
Exemple de reponse d'erreur
{
  "status": "error",
  "error": {
    "code": 401,
    "message": "Unauthorized",
    "detail": "The provided API key is invalid or has expired."
  }
}

Limites de debit

Les requêtes API sont limitées en débit selon votre forfait, chacun régi par un SLA contractuel. L'utilisation des limites est indiquée dans les en-têtes de réponse de chaque appel.

Starter

Requetes / min

60

Requetes / jour

1 000

Simultanees

5

Growth

Requetes / min

300

Requetes / jour

10 000

Simultanees

20

Enterprise

Requetes / min

1 000+

Requetes / jour

Illimite

Simultanees

100+

En-tetes de limite de debit

Chaque réponse API inclut des en-têtes pour suivre votre utilisation par rapport à votre SLA en temps réel.

  • X-Certificate-RateLimit-Limit, Nombre maximum de requetes autorisees par fenetre
  • X-Certificate-RateLimit-Remaining, Requetes restantes dans la fenetre actuelle
  • X-Certificate-RateLimit-Reset, Horodatage Unix de reinitialisation de la limite

Webhooks

Recevez des notifications signées en temps réel lorsqu'un certificat est émis ou lorsque des événements importants surviennent sur le compte. Configurez et vérifiez les endpoints webhook depuis votre tableau de bord.

Evenements supportes

  • certificate.issued, Un certificat a ete scelle et emis avec succes
  • certificate.failed, La certification n'a pas pu etre menee a terme
  • bulk.completed, Tous les certificats du lot sont scelles
  • bulk.partial, Certains certificats du lot sont scelles
  • subscription.usage, Approche de la limite de debit ou du quota

Securite des webhooks

Chaque charge utile webhook est signée avec HMAC-SHA256 à l'aide de votre secret webhook. Vérifiez l'en-tête X-Certificate-Signature pour confirmer l'authenticité et l'intégrité avant traitement.

Exemple de charge utile webhook
{
  "event": "certificate.issued",
  "timestamp": "2026-03-12T10:04:00Z",
  "data": {
    "certificate_id": "cert_8f2a91",
    "vin": "WBA3A5G59DNP26082",
    "status": "certified",
    "seal": {
      "id": "seal_3kf9",
      "valid": true
    },
    "certificate_url": "https://api.autocertif.com/v1/certificates/cert_8f2a91"
  }
}

Prêt à bâtir sur des données certifiées ?

Créez votre compte développeur certifié et commencez dès aujourd'hui à intégrer des données véhicule officielles et garanties par SLA dans vos applications.