API certyfikowanych danych

API certyfikowanych danych o pojazdach dla deweloperów

Zintegruj certyfikowane, gotowe do audytu dane o historii pojazdu ze swoją aplikacją przez nasze REST API. Dane pochodzą z ponad 900 oficjalnych rejestrów i ponad miliarda zweryfikowanych rekordów w ponad 45 krajach, z gwarancją dostępności SLA na poziomie 99,95%.

https://api.autocertif.com/v1

Szybki start

1

Uzyskaj klucz API

Załóż certyfikowane konto firmowe i wygeneruj klucz API w panelu. Klucze sandbox są dostępne do testów zgodności, bez naliczania limitów.

2

Wykonaj pierwsze wywołanie

Uwierzytelnij się kluczem API i kluczem certyfikatu, a następnie wyślij pierwsze żądanie do dowolnego punktu końcowego. Zacznij od punktu końcowego tożsamości pojazdu, aby otrzymać natychmiastową odpowiedź ze wskazaniem źródeł.

3

Odbierz wyniki

Otrzymujesz ustrukturyzowany JSON z certyfikowanymi danymi o pojeździe, wskazaniem źródła i znacznikiem czasu weryfikacji przy każdym polu. Wyniki możesz przetworzyć, wyświetlić lub zarchiwizować.

Uwierzytelnianie

Każde żądanie do API jest uwierzytelniane dwoma danymi: tokenem Bearer w nagłówku Authorization oraz nagłówkiem X-Certificate-Key. Klucze wydaje się, rotuje i unieważnia w certyfikowanym panelu firmowym, z pełnym logowaniem dostępu na potrzeby zgodności.

Przykładowe żądanie
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json"

Chroń swoje klucze! Nigdy nie umieszczaj klucza API ani nagłówka X-Certificate-Key w kodzie po stronie klienta. Przechowuj je w zmiennych środowiskowych i kieruj wywołania przez proxy po stronie serwera, aby chronić dane uwierzytelniające i ścieżkę audytu.

Punkty końcowe

API certyfikowanych danych udostępnia pięć podstawowych punktów końcowych: zamówienie certyfikowanego raportu, pobranie certyfikatu, śledzenie statusu certyfikacji, certyfikację zbiorczą i ustalenie tożsamości pojazdu z numeru VIN. Każdy certyfikat ma pieczęć odporną na manipulacje, wskazanie źródła i znacznik czasu certified_at.

POST/v1/certificates

Zamów certyfikat

Zamów certyfikowany raport pojazdu na podstawie numeru VIN lub numeru rejestracyjnego. Każda informacja jest powiązana ze swoim oficjalnym źródłem, opieczętowana i opatrzona znacznikiem czasu.

Parametry

NazwaTypWymaganyOpis
vinstringWarunkowo17-znakowy numer identyfikacyjny pojazdu. Wymagany, o ile nie podano license_plate.
license_platestringWarunkowoNumer rejestracyjny. Wymagany, o ile nie podano vin.
countrystringTakKod kraju rejestracji w standardzie ISO, na przykład FR
depthstringNieZakres certyfikacji: standard (domyślnie) lub full
Przykładowe żądanie
curl -X POST https://api.autocertif.com/v1/certificates \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"vin": "WBA3A5G59DNP26082", "country": "FR", "depth": "full"}'
GET/v1/certificates/{certificate_id}

Pobierz certyfikat

Pobierz wcześniej wydany certyfikat po jego identyfikatorze, wraz z pieczęcią, wynikami weryfikacji i oceną wiarygodności.

Parametry

NazwaTypWymaganyOpis
certificate_idstringTakIdentyfikator certyfikatu zwrócony przy zamawianiu raportu (parametr ścieżki)
Przykładowe żądanie
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91 \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
GET/v1/certificates/{certificate_id}/status

Status certyfikatu

Sprawdź status przetwarzania i certyfikacji dokumentu, gdy trwa jeszcze weryfikacja jego oficjalnych źródeł.

Parametry

NazwaTypWymaganyOpis
certificate_idstringTakIdentyfikator certyfikatu do sprawdzenia (parametr ścieżki)
Przykładowe żądanie
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91/status \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
POST/v1/certificates/bulk

Certyfikaty zbiorcze

Prześlij partię identyfikatorów do certyfikacji w jednym wywołaniu. Każdy certyfikat jest pieczętowany niezależnie i można go pobrać lub śledzić osobno.

Parametry

NazwaTypWymaganyOpis
identifiersarrayTakTablica numerów VIN lub numerów rejestracyjnych (maks. 100 na żądanie)
countrystringTakKod kraju ISO stosowany do całej partii, na przykład FR
depthstringNieZakres certyfikacji stosowany do każdej pozycji: standard (domyślnie) lub full
Przykładowe żądanie
curl -X POST https://api.autocertif.com/v1/certificates/bulk \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"identifiers": ["WBA3A5G59DNP26082", "WVWZZZ3CZWE123456"], "country": "FR", "depth": "full"}'
GET/v1/vehicles/{vin}/identity

Tożsamość pojazdu

Odczytaj numer VIN w oficjalnych rejestrach producentów, aby otrzymać markę, model, rocznik i certyfikowaną specyfikację, bez wydawania pełnego certyfikatu.

Parametry

NazwaTypWymaganyOpis
vinstringTak17-znakowy numer identyfikacyjny pojazdu (parametr ścieżki)
include_specsbooleanNieDołącz pełną certyfikowaną specyfikację techniczną
Przykładowe żądanie
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"

Format odpowiedzi

Każdy certyfikat wraca jako spójny obiekt JSON: unikalne certificate_id, pieczęć weryfikacyjna, odczytane dane pojazdu, certyfikowane wyniki kontroli, ocena wiarygodności oraz metadane opisujące kontekst żądania.

Odpowiedź JSON
{
  "certificate_id": "cert_8f2a91",
  "vin": "WBA3A5G59DNP26082",
  "certified_at": "2026-03-12T10:04:00Z",
  "seal": {
    "id": "seal_3kf9",
    "valid": true
  },
  "vehicle": {
    "make": "BMW",
    "model": "320d",
    "year": 2019
  },
  "checks": {
    "mileage": {
      "value": 142350,
      "unit": "km",
      "verified": true
    },
    "accidents": 0,
    "theft": "none",
    "title": "clean"
  },
  "official_sources": 8200,
  "confidence_score": 9.1,
  "meta": {
    "country": "FR",
    "depth": "full"
  }
}

Pola odpowiedzi

certificate_idUnikalny identyfikator wydanego certyfikatu, z przedrostkiem cert_
vinCertyfikowany numer identyfikacyjny pojazdu
certified_atZnacznik czasu ISO 8601 nadania pieczęci certyfikatowi
sealPieczęć weryfikacyjna odporna na manipulacje, z identyfikatorem (przedrostek seal_) i flagą valid
vehicleOdczytana tożsamość pojazdu: marka, model i rocznik
checks.mileageWskazanie licznika wraz z jednostką i certyfikowanym statusem weryfikacji
checks.accidentsLiczba certyfikowanych wpisów o wypadkach
checks.theftStatus kradzieży zweryfikowany w oficjalnych bazach organów ścigania: none lub flagged
checks.titleStatus prawny potwierdzony w oficjalnym rejestrze: clean lub branded
official_sourcesŁączna liczba oficjalnych źródeł danych sprawdzonych na potrzeby tego certyfikatu
confidence_scoreWiarygodność certyfikacji w skali od 0 do 10
metaKontekst żądania: kraj rejestracji i zakres certyfikacji

Obsługa błędów

API korzysta ze standardowych kodów statusu HTTP. Każdy błąd zwraca opisowy komunikat oraz pole detail z identyfikatorem żądania, co ułatwia diagnostykę i audyt.

KodKomunikatOpis
400Nieprawidłowe żądanieTreść żądania lub parametry są nieprawidłowe albo brakuje wymaganych pól.
401Brak autoryzacjiKlucza API brakuje, jest nieprawidłowy albo został unieważniony.
403Dostęp zabronionyKlucz API nie ma uprawnień do tego punktu końcowego ani zasobu.
404Nie znalezionoNie odnaleziono żądanego zasobu (certyfikatu, pojazdu).
429Zbyt wiele żądańPrzekroczono limit zapytań. Sprawdź nagłówki X-Certificate-RateLimit i ponów próbę po zresetowaniu okna.
500Błąd serweraWystąpił błąd wewnętrzny. Ponów żądanie lub skontaktuj się ze wsparciem, jeśli problem się utrzymuje.
Przykład odpowiedzi z błędem
{
  "status": "error",
  "error": {
    "code": 401,
    "message": "Unauthorized",
    "detail": "The provided API key is invalid or has expired."
  }
}

Limity zapytań

Liczba żądań do API jest ograniczona zależnie od planu subskrypcji, a każdy plan podlega umownemu SLA. Bieżące wykorzystanie limitu podajemy w nagłówkach odpowiedzi każdego wywołania.

Starter

Żądania / min

60

Żądania / dzień

1,000

Równoległe

5

Growth

Żądania / min

300

Żądania / dzień

10,000

Równoległe

20

Enterprise

Żądania / min

1,000+

Żądania / dzień

Bez limitu

Równoległe

100+

Nagłówki limitów zapytań

Każda odpowiedź API zawiera nagłówki, dzięki którym na bieżąco śledzisz wykorzystanie limitu w ramach swojego SLA.

  • X-Certificate-RateLimit-Limit, maksymalna liczba żądań w oknie
  • X-Certificate-RateLimit-Remaining, liczba żądań pozostałych w bieżącym oknie
  • X-Certificate-RateLimit-Reset, znacznik czasu Unix zresetowania limitu

Webhooki

Odbieraj podpisane powiadomienia w czasie rzeczywistym, gdy certyfikat zostanie wydany albo gdy na koncie wydarzy się coś ważnego. Punkty końcowe webhooków skonfigurujesz i zweryfikujesz w swoim panelu.

Obsługiwane zdarzenia

  • certificate.issued, certyfikat został opieczętowany i wydany
  • certificate.failed, certyfikacji nie udało się dokończyć
  • bulk.completed, wszystkie certyfikaty w partii zostały opieczętowane
  • bulk.partial, część certyfikatów w partii została opieczętowana
  • subscription.usage, zbliżasz się do limitu zapytań lub progu przydziału

Bezpieczeństwo webhooków

Każdy ładunek webhooka jest podpisany algorytmem HMAC-SHA256 przy użyciu Twojego sekretu webhooka. Przed przetworzeniem sprawdź nagłówek X-Certificate-Signature, aby potwierdzić autentyczność i integralność danych.

Przykładowy ładunek webhooka
{
  "event": "certificate.issued",
  "timestamp": "2026-03-12T10:04:00Z",
  "data": {
    "certificate_id": "cert_8f2a91",
    "vin": "WBA3A5G59DNP26082",
    "status": "certified",
    "seal": {
      "id": "seal_3kf9",
      "valid": true
    },
    "certificate_url": "https://api.autocertif.com/v1/certificates/cert_8f2a91"
  }
}

Gotowy budować na certyfikowanych danych?

Załóż certyfikowane konto dewelopera i już dziś zacznij integrować ze swoimi aplikacjami oficjalne dane o pojazdach objęte SLA.