API сертифікованих даних

API сертифікованих даних про авто для розробників

Інтегруйте сертифіковані, готові до аудиту дані про історію авто у свій застосунок через наш REST API. Джерела: понад 900 офіційних реєстрів і 1 млрд+ перевірених записів у 45+ країнах, з SLA доступності 99,95 %.

https://api.autocertif.com/v1

Швидкий старт

1

Отримайте ключ API

Зареєструйте сертифікований бізнес-акаунт і згенеруйте ключ API на панелі керування. Для тестування відповідності доступні ключі пісочниці без тарифікації запитів.

2

Зробіть перший запит

Автентифікуйтеся за допомогою ключа API та ключа сертифіката, а потім надішліть перший запит до будь-якого ендпоїнта. Почніть з ендпоїнта ідентифікації авто, щоб миттєво отримати відповідь із зазначенням джерел.

3

Отримайте результат

Отримуйте структурований JSON із сертифікованими даними про авто, зазначенням джерела та відміткою часу перевірки для кожного поля. Обробляйте, показуйте або архівуйте результати як потрібно.

Автентифікація

Кожен запит до API автентифікується двома обліковими даними: токеном Bearer у заголовку Authorization і вашим заголовком X-Certificate-Key. Ключі видаються, оновлюються та відкликаються на панелі вашого сертифікованого бізнес-акаунта, з повним журналюванням доступу для відповідності вимогам.

Приклад запиту
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json"

Бережіть свої ключі! Ніколи не залишайте ключ API чи X-Certificate-Key у клієнтському коді. Зберігайте їх у змінних середовища та надсилайте запити через серверний проксі, щоб захистити свої облікові дані й журнал аудиту.

Ендпоїнти

API сертифікованих даних має п'ять основних ендпоїнтів: запит сертифікованого звіту, отримання сертифіката, перевірка статусу сертифікації, пакетна сертифікація та ідентифікація авто за VIN. Кожен сертифікат має захищену від підробки печатку, зазначення джерел і відмітку часу certified_at.

POST/v1/certificates

Запит сертифіката

Замовте сертифікований звіт про авто за VIN або номерним знаком. Кожен факт має посилання на офіційне джерело, печатку та відмітку часу.

Параметри

НазваТипОбов'язковийОпис
vinstringУмовно17-символьний ідентифікаційний номер авто. Обов'язковий, якщо не передано license_plate.
license_platestringУмовноРеєстраційний номер. Обов'язковий, якщо не передано vin.
countrystringТакКод країни реєстрації за ISO, наприклад FR
depthstringНіГлибина сертифікації: standard (за замовчуванням) або full
Приклад запиту
curl -X POST https://api.autocertif.com/v1/certificates \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"vin": "WBA3A5G59DNP26082", "country": "FR", "depth": "full"}'
GET/v1/certificates/{certificate_id}

Отримання сертифіката

Отримайте раніше виданий сертифікат за його ідентифікатором — разом із печаткою, переліком перевірок і показником достовірності.

Параметри

НазваТипОбов'язковийОпис
certificate_idstringТакІдентифікатор сертифіката, отриманий у відповідь на запит звіту (параметр шляху)
Приклад запиту
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91 \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
GET/v1/certificates/{certificate_id}/status

Статус сертифіката

Перевірте стан обробки та сертифікації, доки триває звірка з офіційними джерелами.

Параметри

НазваТипОбов'язковийОпис
certificate_idstringТакІдентифікатор сертифіката, який потрібно перевірити (параметр шляху)
Приклад запиту
curl -X GET https://api.autocertif.com/v1/certificates/cert_8f2a91/status \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"
POST/v1/certificates/bulk

Пакетна сертифікація

Надішліть партію ідентифікаторів на сертифікацію одним запитом. Кожен сертифікат засвідчується окремо, і його можна отримати чи відстежити індивідуально.

Параметри

НазваТипОбов'язковийОпис
identifiersarrayТакМасив рядків із VIN або номерними знаками (до 100 на запит)
countrystringТакКод країни за ISO, що застосовується до всієї партії, наприклад FR
depthstringНіГлибина сертифікації для кожного елемента: standard (за замовчуванням) або full
Приклад запиту
curl -X POST https://api.autocertif.com/v1/certificates/bulk \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY" \
  -H "Content-Type: application/json" \
  -d '{"identifiers": ["WBA3A5G59DNP26082", "WVWZZZ3CZWE123456"], "country": "FR", "depth": "full"}'
GET/v1/vehicles/{vin}/identity

Ідентифікація авто

Розшифруйте VIN за офіційними реєстрами виробників і отримайте марку, модель, рік і сертифіковані характеристики — без видачі повного сертифіката.

Параметри

НазваТипОбов'язковийОпис
vinstringТак17-символьний ідентифікаційний номер авто (параметр шляху)
include_specsbooleanНіДодати повні сертифіковані технічні характеристики
Приклад запиту
curl -X GET https://api.autocertif.com/v1/vehicles/WBA3A5G59DNP26082/identity \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "X-Certificate-Key: YOUR_CERTIFICATE_KEY"

Формат відповіді

Кожен сертифікат повертається як однорідний об'єкт JSON: унікальний certificate_id, печатка перевірки, розшифровані дані авто, сертифіковані перевірки, показник достовірності та метадані з контекстом запиту.

Відповідь JSON
{
  "certificate_id": "cert_8f2a91",
  "vin": "WBA3A5G59DNP26082",
  "certified_at": "2026-03-12T10:04:00Z",
  "seal": {
    "id": "seal_3kf9",
    "valid": true
  },
  "vehicle": {
    "make": "BMW",
    "model": "320d",
    "year": 2019
  },
  "checks": {
    "mileage": {
      "value": 142350,
      "unit": "km",
      "verified": true
    },
    "accidents": 0,
    "theft": "none",
    "title": "clean"
  },
  "official_sources": 8200,
  "confidence_score": 9.1,
  "meta": {
    "country": "FR",
    "depth": "full"
  }
}

Поля відповіді

certificate_idУнікальний ідентифікатор виданого сертифіката з префіксом cert_
vinСертифікований ідентифікаційний номер авто
certified_atВідмітка часу за ISO 8601, коли сертифікат було засвідчено
sealЗахищена від підробки печатка перевірки з її id (префікс seal_) і прапорцем valid
vehicleРозшифрована ідентичність авто: марка, модель і рік
checks.mileageПоказник одометра з одиницею виміру та сертифікованим статусом перевірки
checks.accidentsКількість сертифікованих записів про ДТП
checks.theftСтатус викрадення, звірений з офіційними базами правоохоронних органів: none або flagged
checks.titleСтатус документів, засвідчений за офіційним реєстром: clean або branded
official_sourcesЗагальна кількість офіційних джерел, звірених для цього сертифіката
confidence_scoreДостовірність сертифікації за шкалою від 0 до 10
metaКонтекст запиту: країна реєстрації та глибина сертифікації

Обробка помилок

API використовує стандартні коди статусу HTTP. Кожна помилка повертає зрозуміле повідомлення та поле detail з ідентифікатором запиту — для налагодження й аудиту.

КодПовідомленняОпис
400Bad RequestТіло запиту або параметри некоректні чи бракує обов'язкових полів.
401UnauthorizedКлюч API відсутній, недійсний або відкликаний.
403ForbiddenКлюч API не має доступу до цього ендпоїнта або ресурсу.
404Not FoundЗапитаний ресурс (сертифікат, авто) не знайдено.
429Too Many RequestsЛіміт запитів перевищено. Перевірте заголовки X-Certificate-RateLimit і повторіть спробу після скидання вікна.
500Server ErrorСталася внутрішня помилка. Повторіть запит або зверніться до підтримки, якщо вона не зникає.
Приклад відповіді з помилкою
{
  "status": "error",
  "error": {
    "code": 401,
    "message": "Unauthorized",
    "detail": "The provided API key is invalid or has expired."
  }
}

Ліміти запитів

Кількість запитів до API обмежується залежно від тарифу, і кожен тариф підкріплено договірним SLA. Поточне використання ліміту повертається в заголовках кожної відповіді.

Старт

Запитів / хв

60

Запитів / день

1,000

Одночасних

5

Розвиток

Запитів / хв

300

Запитів / день

10,000

Одночасних

20

Корпоративний

Запитів / хв

1,000+

Запитів / день

Без обмежень

Одночасних

100+

Заголовки лімітів запитів

Кожна відповідь API містить заголовки, за якими ви бачите використання в межах свого SLA в реальному часі.

  • X-Certificate-RateLimit-Limit, максимум дозволених запитів у вікні
  • X-Certificate-RateLimit-Remaining, скільки запитів лишилося в поточному вікні
  • X-Certificate-RateLimit-Reset, час скидання ліміту у форматі Unix

Вебхуки

Отримуйте підписані сповіщення в реальному часі, щойно видано сертифікат або сталася важлива подія в акаунті. Налаштовуйте та перевіряйте ендпоїнти вебхуків на своїй панелі.

Підтримувані події

  • certificate.issued, сертифікат успішно засвідчено та видано
  • certificate.failed, сертифікацію не вдалося завершити
  • bulk.completed, усі сертифікати партії засвідчено
  • bulk.partial, частину сертифікатів партії засвідчено
  • subscription.usage, наближення до ліміту запитів або квоти

Безпека вебхуків

Кожен запит вебхука підписується алгоритмом HMAC-SHA256 із вашим секретним ключем. Перед обробкою перевірте заголовок X-Certificate-Signature, щоб підтвердити справжність і цілісність даних.

Приклад запиту вебхука
{
  "event": "certificate.issued",
  "timestamp": "2026-03-12T10:04:00Z",
  "data": {
    "certificate_id": "cert_8f2a91",
    "vin": "WBA3A5G59DNP26082",
    "status": "certified",
    "seal": {
      "id": "seal_3kf9",
      "valid": true
    },
    "certificate_url": "https://api.autocertif.com/v1/certificates/cert_8f2a91"
  }
}

Готові будувати на сертифікованих даних?

Створіть сертифікований акаунт розробника і вже сьогодні почніть інтегрувати офіційні дані про авто з гарантією SLA у свої застосунки.