API de dados certificados

API de dados de veículos certificados para programadores

Integre na sua aplicação dados certificados de histórico de veículos, prontos para auditoria, através da nossa API REST. Provenientes de mais de 900 registos oficiais e de mais de mil milhões de registos verificados em mais de 45 países, com um SLA de disponibilidade de 99,95%.

https://api.autocertif.com/v1

Início rápido

1

Obtenha a sua chave de API

Crie uma conta empresarial certificada e gere a sua chave de API a partir do painel. Estão disponíveis chaves de sandbox para testes de conformidade, sem contar para os limites.

2

Faça a sua primeira chamada

Autentique-se com a sua chave de API e a sua chave de certificado e envie o primeiro pedido para qualquer endpoint. Comece pelo endpoint de identidade do veículo para uma resposta imediata e com origem rastreada.

3

Obtenha os resultados

Receba JSON estruturado com dados certificados do veículo, indicação da fonte e uma marca temporal de verificação em cada campo. Processe, apresente ou arquive os resultados conforme precisar.

Autenticação

Todos os pedidos à API são autenticados com duas credenciais: um token Bearer no cabeçalho Authorization e o seu cabeçalho X-Certificate-Key. As chaves são emitidas, renovadas e revogadas a partir do seu painel empresarial certificado, com registo completo dos acessos para efeitos de conformidade.

Exemplo de pedido
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json"

Guarde bem as suas chaves! Nunca exponha a sua chave de API nem a X-Certificate-Key em código do lado do cliente. Guarde-as em variáveis de ambiente e encaminhe as chamadas através de um proxy no servidor, para manter as suas credenciais e o registo de auditoria em segurança.

Endpoints

A API de dados certificados expõe cinco endpoints principais: pedir um relatório certificado, obter um certificado, acompanhar o estado da certificação, executar certificações em lote e resolver a identidade de um VIN. Todos os certificados incluem um selo inviolável, a indicação da fonte e uma marca temporal certified_at.

POST/v1/certificates

Pedir certificado

Peça um relatório certificado do veículo a partir de um VIN ou de uma matrícula. Cada dado é associado à sua fonte oficial, selado e datado.

Parâmetros

NomeTipoObrigatórioDescrição
vinstringCondicionalNúmero de identificação do veículo com 17 caracteres. Obrigatório, salvo se for indicado license_plate.
license_platestringCondicionalMatrícula do veículo. Obrigatória, salvo se for indicado vin.
countrystringSimCódigo ISO do país de matrícula, por exemplo FR
depthstringNãoProfundidade da certificação: standard (predefinido) ou full
Exemplo de pedido
curl -X POST https://api.autocertif.com/v1/certificates \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"vin": "WBA3A5G59DNP26082", "country": "FR", "depth": "full"}'
GET/v1/certificates/{certificate_id}

Obter certificado

Obtenha um certificado já emitido a partir do seu identificador, incluindo o selo, as verificações e o índice de confiança.

Parâmetros

NomeTipoObrigatórioDescrição
certificate_idstringSimIdentificador do certificado devolvido no momento do pedido do relatório (parâmetro de caminho)
Exemplo de pedido
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91 \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
GET/v1/certificates/{certificate_id}/status

Estado do certificado

Consulte o estado de processamento e de certificação de um certificado enquanto as suas fontes oficiais estão a ser verificadas.

Parâmetros

NomeTipoObrigatórioDescrição
certificate_idstringSimIdentificador do certificado a consultar (parâmetro de caminho)
Exemplo de pedido
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91/status \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
POST/v1/certificates/bulk

Certificados em lote

Envie um conjunto de identificadores para certificação numa única chamada. Cada certificado é selado de forma independente e pode ser obtido ou acompanhado individualmente.

Parâmetros

NomeTipoObrigatórioDescrição
identifiersarraySimLista de VIN ou de matrículas em formato de texto (máximo 100 por pedido)
countrystringSimCódigo ISO do país aplicado a todo o lote, por exemplo FR
depthstringNãoProfundidade da certificação aplicada a cada elemento: standard (predefinido) ou full
Exemplo de pedido
curl -X POST https://api.autocertif.com/v1/certificates/bulk \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"identifiers": ["WBA3A5G59DNP26082", "WVWZZZ3CZWE123456"], "country": "FR", "depth": "full"}'
GET/v1/vehicles/{vin}/identity

Identidade do veículo

Descodifique um VIN nos registos oficiais dos construtores para obter a marca, o modelo, o ano e as especificações certificadas, sem emitir um certificado completo.

Parâmetros

NomeTipoObrigatórioDescrição
vinstringSimNúmero de identificação do veículo com 17 caracteres (parâmetro de caminho)
include_specsbooleanNãoIncluir as especificações técnicas certificadas completas
Exemplo de pedido
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"

Formato da resposta

Todos os certificados são devolvidos como um objeto JSON uniforme: um certificate_id único, um selo de verificação, o veículo descodificado, as verificações certificadas, um índice de confiança e metadados que documentam o contexto do pedido.

Resposta JSON
{
  "certificate_id": "cert_8f2a91",
  "vin": "WBA3A5G59DNP26082",
  "certified_at": "2026-03-12T10:04:00Z",
  "seal": {
    "id": "seal_3kf9",
    "valid": true
  },
  "vehicle": {
    "make": "BMW",
    "model": "320d",
    "year": 2019
  },
  "checks": {
    "mileage": {
      "value": 142350,
      "unit": "km",
      "verified": true
    },
    "accidents": 0,
    "theft": "none",
    "title": "clean"
  },
  "official_sources": 8200,
  "confidence_score": 9.1,
  "meta": {
    "country": "FR",
    "depth": "full"
  }
}

Campos da resposta

certificate_idIdentificador único do certificado emitido, com o prefixo cert_
vinO número de identificação do veículo certificado
certified_atMarca temporal ISO 8601 do momento em que o certificado foi selado
sealSelo de verificação inviolável, com o respetivo id (prefixo seal_) e o indicador valid
vehicleIdentidade descodificada do veículo: marca, modelo e ano
checks.mileageLeitura do conta-quilómetros, com unidade e estado de verificação certificado
checks.accidentsNúmero de registos de acidentes certificados
checks.theftEstado de roubo verificado nas bases de dados oficiais das autoridades policiais: none ou flagged
checks.titleSituação legal certificada junto do registo oficial: clean ou branded
official_sourcesNúmero total de fontes oficiais de dados cruzadas para este certificado
confidence_scoreGrau de confiança da certificação, numa escala de 0 a 10
metaContexto do pedido: país de matrícula e profundidade da certificação

Tratamento de erros

A API utiliza os códigos de estado HTTP habituais. Todos os erros devolvem uma mensagem descritiva e um campo detail com um ID de pedido, para facilitar a depuração e a auditoria.

CódigoMensagemDescrição
400Bad RequestO corpo do pedido ou os parâmetros estão malformados ou faltam campos obrigatórios.
401UnauthorizedA chave de API está em falta, é inválida ou foi revogada.
403ForbiddenA chave de API não tem permissão para este endpoint ou recurso.
404Not FoundO recurso pedido (certificado, veículo) não foi encontrado.
429Too Many RequestsLimite de pedidos excedido. Consulte os cabeçalhos X-Certificate-RateLimit e tente novamente após a reposição.
500Server ErrorOcorreu um erro interno. Repita o pedido ou contacte o apoio ao cliente se o problema persistir.
Exemplo de resposta de erro
{
  "status": "error",
  "error": {
    "code": 401,
    "message": "Unauthorized",
    "detail": "The provided API key is invalid or has expired."
  }
}

Limites de pedidos

Os pedidos à API estão sujeitos a limites consoante o escalão de subscrição, cada um regido por um SLA contratual. O consumo atual do limite é indicado nos cabeçalhos de resposta de cada chamada.

Iniciante

Pedidos / min

60

Pedidos / dia

1,000

Simultâneos

5

Crescimento

Pedidos / min

300

Pedidos / dia

10,000

Simultâneos

20

Empresas

Pedidos / min

1,000+

Pedidos / dia

Ilimitados

Simultâneos

100+

Cabeçalhos de limite de pedidos

Todas as respostas da API incluem cabeçalhos que lhe permitem acompanhar o consumo face ao seu SLA em tempo real.

  • X-Certificate-RateLimit-Limit, número máximo de pedidos permitidos por janela
  • X-Certificate-RateLimit-Remaining, pedidos ainda disponíveis na janela atual
  • X-Certificate-RateLimit-Reset, marca temporal Unix da reposição do limite

Webhooks

Receba notificações assinadas, em tempo real, quando um certificado é emitido ou quando ocorrem eventos importantes na conta. Configure e valide os endpoints de webhook a partir do seu painel.

Eventos suportados

  • certificate.issued, um certificado foi selado e emitido com êxito
  • certificate.failed, não foi possível concluir a certificação
  • bulk.completed, todos os certificados de um lote foram selados
  • bulk.partial, apenas alguns certificados de um lote foram selados
  • subscription.usage, aproximação do limite de pedidos ou da quota

Segurança dos webhooks

Todos os conteúdos de webhook são assinados com HMAC-SHA256 através do seu segredo de webhook. Verifique o cabeçalho X-Certificate-Signature para confirmar a autenticidade e a integridade antes de os processar.

Exemplo de conteúdo de webhook
{
  "event": "certificate.issued",
  "timestamp": "2026-03-12T10:04:00Z",
  "data": {
    "certificate_id": "cert_8f2a91",
    "vin": "WBA3A5G59DNP26082",
    "status": "certified",
    "seal": {
      "id": "seal_3kf9",
      "valid": true
    },
    "certificate_url": "https://api.autocertif.com/v1/certificates/cert_8f2a91"
  }
}

Pronto para construir sobre dados certificados?

Crie a sua conta de programador certificada e comece hoje a integrar nas suas aplicações dados de veículos oficiais e cobertos por SLA.