API dei dati certificati
API di dati certificati sui veicoli per sviluppatori
Integri nella sua applicazione dati storici sui veicoli certificati e pronti per un audit, tramite la nostra API RESTful. Provengono da oltre 900 registri ufficiali e da più di 1 miliardo di dati verificati in oltre 45 paesi, con uno SLA di uptime del 99,95%.
https://api.autocertif.com/v1Avvio rapido
Ottenga la chiave API
Registri un account business certificato e generi la chiave API dalla dashboard. Sono disponibili chiavi sandbox per i test di conformità, senza consumo di quota.
Effettui la prima chiamata
Si autentichi con la chiave API e la chiave certificato, poi invii la prima richiesta a un endpoint qualsiasi. Cominci dall'endpoint di identità del veicolo per una risposta immediata e tracciata alla fonte.
Ottenga i risultati
Riceve un JSON strutturato con i dati certificati del veicolo, l'indicazione della fonte e una marca temporale di verifica su ogni campo. Può analizzare, mostrare o archiviare i risultati secondo le sue esigenze.
Autenticazione
Ogni richiesta API è autenticata con due credenziali: un token Bearer nell'header Authorization e il suo header X-Certificate-Key. Le chiavi si emettono, ruotano e revocano dalla dashboard business certificata, con registrazione completa degli accessi ai fini di conformità.
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
-H "Content-Type: application/json"Custodisca bene le sue chiavi! Non esponga mai la sua chiave API né la chiave X-Certificate-Key nel codice lato client. Le conservi in variabili d'ambiente e instradi le chiamate attraverso un proxy lato server, per mantenere al sicuro le credenziali e la tracciabilità degli accessi.
Endpoint
L'API dei dati certificati espone cinque endpoint principali: richiedere un rapporto certificato, recuperare un certificato, seguirne lo stato di certificazione, avviare certificazioni in blocco e risolvere l'identità di un VIN. Ogni certificato porta con sé un sigillo inviolabile, l'indicazione della fonte e una marca temporale certified_at.
/v1/certificatesRichiedi certificato
Richieda un rapporto certificato a partire da un VIN o da una targa. Ogni dato è tracciato fino alla sua fonte ufficiale, sigillato e datato.
Parametri
| Nome | Tipo | Obbligatorio | Descrizione |
|---|---|---|---|
vin | string | Condizionale | Numero di identificazione del veicolo, 17 caratteri. Obbligatorio se non viene fornito license_plate. |
license_plate | string | Condizionale | Targa di immatricolazione. Obbligatoria se non viene fornito vin. |
country | string | Sì | Codice ISO del paese di immatricolazione, ad esempio FR |
depth | string | No | Profondità della certificazione: standard (predefinito) o full |
curl -X POST https://api.autocertif.com/v1/certificates \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
-H "Content-Type: application/json" \
-d '{"vin": "WBA3A5G59DNP26082", "country": "FR", "depth": "full"}'/v1/certificates/{certificate_id}Recupera certificato
Recuperi un certificato già emesso tramite il suo identificatore, con il sigillo, le verifiche e il punteggio di affidabilità.
Parametri
| Nome | Tipo | Obbligatorio | Descrizione |
|---|---|---|---|
certificate_id | string | Sì | Identificatore del certificato restituito al momento della richiesta del rapporto (parametro di percorso) |
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91 \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"/v1/certificates/{certificate_id}/statusStato del certificato
Verifichi lo stato di elaborazione e di certificazione di un certificato mentre le sue fonti ufficiali vengono controllate.
Parametri
| Nome | Tipo | Obbligatorio | Descrizione |
|---|---|---|---|
certificate_id | string | Sì | Identificatore del certificato da consultare (parametro di percorso) |
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91/status \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"/v1/certificates/bulkCertificati in blocco
Invii un lotto di identificatori da certificare con una sola chiamata. Ogni certificato viene sigillato in modo indipendente e può essere recuperato o seguito singolarmente.
Parametri
| Nome | Tipo | Obbligatorio | Descrizione |
|---|---|---|---|
identifiers | array | Sì | Array di stringhe VIN o targa (massimo 100 per richiesta) |
country | string | Sì | Codice ISO del paese applicato al lotto, ad esempio FR |
depth | string | No | Profondità della certificazione applicata a ogni elemento: standard (predefinito) o full |
curl -X POST https://api.autocertif.com/v1/certificates/bulk \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
-H "Content-Type: application/json" \
-d '{"identifiers": ["WBA3A5G59DNP26082", "WVWZZZ3CZWE123456"], "country": "FR", "depth": "full"}'/v1/vehicles/{vin}/identityIdentità del veicolo
Decodifichi un VIN sui registri ufficiali dei costruttori per ottenere marca, modello, anno e specifiche certificate, senza emettere un certificato completo.
Parametri
| Nome | Tipo | Obbligatorio | Descrizione |
|---|---|---|---|
vin | string | Sì | Numero di identificazione del veicolo, 17 caratteri (parametro di percorso) |
include_specs | boolean | No | Include la scheda tecnica certificata completa |
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"Formato della risposta
Ogni certificato viene restituito come oggetto JSON coerente: un certificate_id univoco, un sigillo di verifica, il veicolo decodificato, le verifiche certificate, un punteggio di affidabilità e i metadati che documentano il contesto della richiesta.
{
"certificate_id": "cert_8f2a91",
"vin": "WBA3A5G59DNP26082",
"certified_at": "2026-03-12T10:04:00Z",
"seal": {
"id": "seal_3kf9",
"valid": true
},
"vehicle": {
"make": "BMW",
"model": "320d",
"year": 2019
},
"checks": {
"mileage": {
"value": 142350,
"unit": "km",
"verified": true
},
"accidents": 0,
"theft": "none",
"title": "clean"
},
"official_sources": 8200,
"confidence_score": 9.1,
"meta": {
"country": "FR",
"depth": "full"
}
}Campi della risposta
certificate_idIdentificatore univoco del certificato emesso, con prefisso cert_vinIl numero di identificazione del veicolo certificatocertified_atMarca temporale ISO 8601 in cui il certificato è stato sigillatosealSigillo di verifica inviolabile, con il suo id (prefisso seal_) e il flag validvehicleIdentità decodificata del veicolo: marca, modello e annochecks.mileageLettura del contachilometri con unità e stato di verifica certificatochecks.accidentsNumero di incidenti certificati registratichecks.theftStato di furto verificato sulle banche dati ufficiali delle forze dell'ordine: none o flaggedchecks.titleStato del titolo certificato sul registro ufficiale: clean o brandedofficial_sourcesNumero totale di fonti ufficiali incrociate per questo certificatoconfidence_scoreAffidabilità della certificazione su una scala da 0 a 10metaContesto della richiesta: paese di immatricolazione e profondità della certificazioneGestione degli errori
L'API utilizza i codici di stato HTTP standard. Ogni errore restituisce un messaggio descrittivo e un campo detail con un ID di richiesta, utile per il debug e per l'audit.
| Codice | Messaggio | Descrizione |
|---|---|---|
| 400 | Richiesta non valida | Il corpo della richiesta o i parametri sono malformati, oppure mancano campi obbligatori. |
| 401 | Non autorizzato | La chiave API è assente, non valida o è stata revocata. |
| 403 | Accesso negato | La chiave API non dispone dei permessi per questo endpoint o per questa risorsa. |
| 404 | Non trovato | La risorsa richiesta (certificato, veicolo) non è stata trovata. |
| 429 | Troppe richieste | Limite di frequenza superato. Controlli gli header X-Certificate-RateLimit e riprovi dopo la finestra di reset. |
| 500 | Errore del server | Si è verificato un errore interno. Ripeta la richiesta o contatti l'assistenza se il problema persiste. |
{
"status": "error",
"error": {
"code": 401,
"message": "Unauthorized",
"detail": "The provided API key is invalid or has expired."
}
}Limiti di frequenza
Le richieste API sono limitate in base al livello di abbonamento, ciascuno regolato da uno SLA contrattuale. Il consumo attuale dei limiti è riportato negli header di risposta di ogni chiamata.
Starter
Richieste / min
60
Richieste / giorno
1,000
Simultanee
5
Growth
Richieste / min
300
Richieste / giorno
10,000
Simultanee
20
Enterprise
Richieste / min
1,000+
Richieste / giorno
Illimitate
Simultanee
100+
Header dei limiti di frequenza
Ogni risposta dell'API include header che le permettono di monitorare in tempo reale il consumo rispetto al suo SLA.
X-Certificate-RateLimit-Limit, numero massimo di richieste consentite per finestraX-Certificate-RateLimit-Remaining, richieste rimanenti nella finestra correnteX-Certificate-RateLimit-Reset, marca temporale Unix di azzeramento del limite
Webhook
Riceva notifiche firmate in tempo reale quando viene emesso un certificato o quando si verificano eventi importanti sul suo account. Configuri e verifichi gli endpoint webhook dalla sua dashboard.
Eventi supportati
- certificate.issued, un certificato è stato sigillato ed emesso correttamente
- certificate.failed, la certificazione non è stata portata a termine
- bulk.completed, tutti i certificati del lotto sono stati sigillati
- bulk.partial, solo una parte dei certificati del lotto è stata sigillata
- subscription.usage, soglia di limite o di quota in avvicinamento
Sicurezza dei webhook
Ogni payload webhook è firmato in HMAC-SHA256 con il suo webhook secret. Verifichi l'header X-Certificate-Signature per confermarne autenticità e integrità prima di elaborarlo.
{
"event": "certificate.issued",
"timestamp": "2026-03-12T10:04:00Z",
"data": {
"certificate_id": "cert_8f2a91",
"vin": "WBA3A5G59DNP26082",
"status": "certified",
"seal": {
"id": "seal_3kf9",
"valid": true
},
"certificate_url": "https://api.autocertif.com/v1/certificates/cert_8f2a91"
}
}Pronto a costruire su dati certificati?
Crei il suo account sviluppatore certificato e inizi oggi stesso a integrare nelle sue applicazioni dati ufficiali sui veicoli, coperti da SLA.