API REST versionnée
Créer, téléverser, finaliser, lire la décision. Clé d’idempotence, solde d’appels restant dans les en-têtes, délai d’attente annoncé quand la limite est atteinte.
Pour les équipes techniques
Tout ce que fait l’application passe par l’API. Vous gardez votre parcours, vos écrans et vos règles ; nous fournissons la preuve et la page qui la rend vérifiable par un tiers.
30 jours, 100 preuves de test. Sans carte bancaire. Le guide couvre l’accès, la première preuve, l’idempotence, les webhooks et le partage.
L’extrait est copié du code, pas d’une maquette. À droite, ce que chaque ligne veut dire pour votre intégration.
# 1 · Créer une demande de preuve à un tiers POST /api/v1/capture-links # → 201 { "captureLinkUrl": "https://evidiq.io/c/…", "expiresAt": "2026-09-24T17:41:00Z", "proofReference": "EV-1789926114284-5899", … } # 2 · Quand la preuve est vérifiée, votre endpoint reçoit X-Evidiq-Event: proof.verified X-Evidiq-Signature: sha256=… { "event": "proof.verified", "data": { "proofId": …, "reference": …, "decision": …, "score": … } }
La demande porte votre consigne et le lieu attendu. La réponse vous donne le lien à transmettre, sa date d’expiration et la référence de la preuve à venir, pour la rapprocher de votre dossier.
Le webhook est signé sur les octets bruts. Vérifiez la signature avant de lire le corps. Nous refusons d’envoyer un webhook non signé. Identifiant de livraison, réessais, disjoncteur par compte : tout se suit depuis le tableau de bord, avec un bouton pour rejouer ce qui n’est pas passé.
La décision est celle d’Evidiq. Votre outil l’applique : acceptation automatique ou revue humaine. Aucun appel ne la réécrit.
Le bac à sable donne l’API : dépôt, finalisation, lecture de la décision, 100 preuves de test. Les demandes de preuve par lien et les livraisons de webhooks s’ouvrent avec un plan entreprise, en pilote : en attendant, vous lisez la décision par l’API.
Créer, téléverser, finaliser, lire la décision. Clé d’idempotence, solde d’appels restant dans les en-têtes, délai d’attente annoncé quand la limite est atteinte.
Signature HMAC sur les octets bruts, identifiant de livraison, réessais, disjoncteur par compte. Nous refusons d’envoyer un webhook non signé.
Publics, sans expiration, révocables un par un. Vous décidez par défaut de ce qu’un lien donne à voir.
Une preuve déposée par l’API, sans appareil attesté, n’emprunte pas la confiance d’une capture attestée : elle est notée sur un barème distinct, en lecture seule, et la page de vérification affiche « Non mesuré » pour l’appareil. Pour obtenir une capture attestée depuis votre propre produit, il faut capturer dans une application : la nôtre, par le lien de capture, ou la vôtre, avec le SDK mobile.
Ce qui est en libre-service aujourd’hui, et ce qui s’obtient en pilote.
Le chemin d’intégration d’aujourd’hui : dépôt, demande de preuve à un tiers, verdict par webhook signé. Idempotence, erreurs, limites : documentées dans le guide d’intégration. Le bac à sable couvre l’API ; les liens de capture et les webhooks viennent avec le plan entreprise.
Le moteur de nos propres applications, Kotlin Multiplatform pour Android et iOS, dans la vôtre : capture en direct, attestation de l’appareil, envoi. Sur demande, dans le cadre d’un pilote. La clé d’API ne va jamais dans une application mobile : le SDK parle à votre serveur, qui parle à Evidiq.
Le bac à sable est libre d’accès : 30 jours, 100 preuves de test, sans carte bancaire. Pour le SDK mobile ou un volume réel, écrivez-nous.
Hébergé en France Webhooks toujours signés Clé de signature non extractible, dans un KMS Ce qui le prouve