API dei dati certificati

API di dati certificati sui veicoli per sviluppatori

Integri nella sua applicazione dati storici sui veicoli certificati e pronti per un audit, tramite la nostra API RESTful. Provengono da oltre 900 registri ufficiali e da più di 1 miliardo di dati verificati in oltre 45 paesi, con uno SLA di uptime del 99,95%.

https://api.autocertif.com/v1

Avvio rapido

1

Ottenga la chiave API

Registri un account business certificato e generi la chiave API dalla dashboard. Sono disponibili chiavi sandbox per i test di conformità, senza consumo di quota.

2

Effettui la prima chiamata

Si autentichi con la chiave API e la chiave certificato, poi invii la prima richiesta a un endpoint qualsiasi. Cominci dall'endpoint di identità del veicolo per una risposta immediata e tracciata alla fonte.

3

Ottenga i risultati

Riceve un JSON strutturato con i dati certificati del veicolo, l'indicazione della fonte e una marca temporale di verifica su ogni campo. Può analizzare, mostrare o archiviare i risultati secondo le sue esigenze.

Autenticazione

Ogni richiesta API è autenticata con due credenziali: un token Bearer nell'header Authorization e il suo header X-Certificate-Key. Le chiavi si emettono, ruotano e revocano dalla dashboard business certificata, con registrazione completa degli accessi ai fini di conformità.

Richiesta di esempio
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json"

Custodisca bene le sue chiavi! Non esponga mai la sua chiave API né la chiave X-Certificate-Key nel codice lato client. Le conservi in variabili d'ambiente e instradi le chiamate attraverso un proxy lato server, per mantenere al sicuro le credenziali e la tracciabilità degli accessi.

Endpoint

L'API dei dati certificati espone cinque endpoint principali: richiedere un rapporto certificato, recuperare un certificato, seguirne lo stato di certificazione, avviare certificazioni in blocco e risolvere l'identità di un VIN. Ogni certificato porta con sé un sigillo inviolabile, l'indicazione della fonte e una marca temporale certified_at.

POST/v1/certificates

Richiedi certificato

Richieda un rapporto certificato a partire da un VIN o da una targa. Ogni dato è tracciato fino alla sua fonte ufficiale, sigillato e datato.

Parametri

NomeTipoObbligatorioDescrizione
vinstringCondizionaleNumero di identificazione del veicolo, 17 caratteri. Obbligatorio se non viene fornito license_plate.
license_platestringCondizionaleTarga di immatricolazione. Obbligatoria se non viene fornito vin.
countrystringCodice ISO del paese di immatricolazione, ad esempio FR
depthstringNoProfondità della certificazione: standard (predefinito) o full
Richiesta di esempio
curl -X POST https://api.autocertif.com/v1/certificates \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"vin": "WBA3A5G59DNP26082", "country": "FR", "depth": "full"}'
GET/v1/certificates/{certificate_id}

Recupera certificato

Recuperi un certificato già emesso tramite il suo identificatore, con il sigillo, le verifiche e il punteggio di affidabilità.

Parametri

NomeTipoObbligatorioDescrizione
certificate_idstringIdentificatore del certificato restituito al momento della richiesta del rapporto (parametro di percorso)
Richiesta di esempio
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91 \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
GET/v1/certificates/{certificate_id}/status

Stato del certificato

Verifichi lo stato di elaborazione e di certificazione di un certificato mentre le sue fonti ufficiali vengono controllate.

Parametri

NomeTipoObbligatorioDescrizione
certificate_idstringIdentificatore del certificato da consultare (parametro di percorso)
Richiesta di esempio
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91/status \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
POST/v1/certificates/bulk

Certificati in blocco

Invii un lotto di identificatori da certificare con una sola chiamata. Ogni certificato viene sigillato in modo indipendente e può essere recuperato o seguito singolarmente.

Parametri

NomeTipoObbligatorioDescrizione
identifiersarrayArray di stringhe VIN o targa (massimo 100 per richiesta)
countrystringCodice ISO del paese applicato al lotto, ad esempio FR
depthstringNoProfondità della certificazione applicata a ogni elemento: standard (predefinito) o full
Richiesta di esempio
curl -X POST https://api.autocertif.com/v1/certificates/bulk \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"identifiers": ["WBA3A5G59DNP26082", "WVWZZZ3CZWE123456"], "country": "FR", "depth": "full"}'
GET/v1/vehicles/{vin}/identity

Identità del veicolo

Decodifichi un VIN sui registri ufficiali dei costruttori per ottenere marca, modello, anno e specifiche certificate, senza emettere un certificato completo.

Parametri

NomeTipoObbligatorioDescrizione
vinstringNumero di identificazione del veicolo, 17 caratteri (parametro di percorso)
include_specsbooleanNoInclude la scheda tecnica certificata completa
Richiesta di esempio
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"

Formato della risposta

Ogni certificato viene restituito come oggetto JSON coerente: un certificate_id univoco, un sigillo di verifica, il veicolo decodificato, le verifiche certificate, un punteggio di affidabilità e i metadati che documentano il contesto della richiesta.

Risposta JSON
{
  "certificate_id": "cert_8f2a91",
  "vin": "WBA3A5G59DNP26082",
  "certified_at": "2026-03-12T10:04:00Z",
  "seal": {
    "id": "seal_3kf9",
    "valid": true
  },
  "vehicle": {
    "make": "BMW",
    "model": "320d",
    "year": 2019
  },
  "checks": {
    "mileage": {
      "value": 142350,
      "unit": "km",
      "verified": true
    },
    "accidents": 0,
    "theft": "none",
    "title": "clean"
  },
  "official_sources": 8200,
  "confidence_score": 9.1,
  "meta": {
    "country": "FR",
    "depth": "full"
  }
}

Campi della risposta

certificate_idIdentificatore univoco del certificato emesso, con prefisso cert_
vinIl numero di identificazione del veicolo certificato
certified_atMarca temporale ISO 8601 in cui il certificato è stato sigillato
sealSigillo di verifica inviolabile, con il suo id (prefisso seal_) e il flag valid
vehicleIdentità decodificata del veicolo: marca, modello e anno
checks.mileageLettura del contachilometri con unità e stato di verifica certificato
checks.accidentsNumero di incidenti certificati registrati
checks.theftStato di furto verificato sulle banche dati ufficiali delle forze dell'ordine: none o flagged
checks.titleStato del titolo certificato sul registro ufficiale: clean o branded
official_sourcesNumero totale di fonti ufficiali incrociate per questo certificato
confidence_scoreAffidabilità della certificazione su una scala da 0 a 10
metaContesto della richiesta: paese di immatricolazione e profondità della certificazione

Gestione degli errori

L'API utilizza i codici di stato HTTP standard. Ogni errore restituisce un messaggio descrittivo e un campo detail con un ID di richiesta, utile per il debug e per l'audit.

CodiceMessaggioDescrizione
400Richiesta non validaIl corpo della richiesta o i parametri sono malformati, oppure mancano campi obbligatori.
401Non autorizzatoLa chiave API è assente, non valida o è stata revocata.
403Accesso negatoLa chiave API non dispone dei permessi per questo endpoint o per questa risorsa.
404Non trovatoLa risorsa richiesta (certificato, veicolo) non è stata trovata.
429Troppe richiesteLimite di frequenza superato. Controlli gli header X-Certificate-RateLimit e riprovi dopo la finestra di reset.
500Errore del serverSi è verificato un errore interno. Ripeta la richiesta o contatti l'assistenza se il problema persiste.
Esempio di risposta d'errore
{
  "status": "error",
  "error": {
    "code": 401,
    "message": "Unauthorized",
    "detail": "The provided API key is invalid or has expired."
  }
}

Limiti di frequenza

Le richieste API sono limitate in base al livello di abbonamento, ciascuno regolato da uno SLA contrattuale. Il consumo attuale dei limiti è riportato negli header di risposta di ogni chiamata.

Starter

Richieste / min

60

Richieste / giorno

1,000

Simultanee

5

Growth

Richieste / min

300

Richieste / giorno

10,000

Simultanee

20

Enterprise

Richieste / min

1,000+

Richieste / giorno

Illimitate

Simultanee

100+

Header dei limiti di frequenza

Ogni risposta dell'API include header che le permettono di monitorare in tempo reale il consumo rispetto al suo SLA.

  • X-Certificate-RateLimit-Limit, numero massimo di richieste consentite per finestra
  • X-Certificate-RateLimit-Remaining, richieste rimanenti nella finestra corrente
  • X-Certificate-RateLimit-Reset, marca temporale Unix di azzeramento del limite

Webhook

Riceva notifiche firmate in tempo reale quando viene emesso un certificato o quando si verificano eventi importanti sul suo account. Configuri e verifichi gli endpoint webhook dalla sua dashboard.

Eventi supportati

  • certificate.issued, un certificato è stato sigillato ed emesso correttamente
  • certificate.failed, la certificazione non è stata portata a termine
  • bulk.completed, tutti i certificati del lotto sono stati sigillati
  • bulk.partial, solo una parte dei certificati del lotto è stata sigillata
  • subscription.usage, soglia di limite o di quota in avvicinamento

Sicurezza dei webhook

Ogni payload webhook è firmato in HMAC-SHA256 con il suo webhook secret. Verifichi l'header X-Certificate-Signature per confermarne autenticità e integrità prima di elaborarlo.

Esempio di payload webhook
{
  "event": "certificate.issued",
  "timestamp": "2026-03-12T10:04:00Z",
  "data": {
    "certificate_id": "cert_8f2a91",
    "vin": "WBA3A5G59DNP26082",
    "status": "certified",
    "seal": {
      "id": "seal_3kf9",
      "valid": true
    },
    "certificate_url": "https://api.autocertif.com/v1/certificates/cert_8f2a91"
  }
}

Pronto a costruire su dati certificati?

Crei il suo account sviluppatore certificato e inizi oggi stesso a integrare nelle sue applicazioni dati ufficiali sui veicoli, coperti da SLA.