Documentation
API SiteFiable
API REST pour analyser ou consulter un domaine depuis votre application. Réservée au plan Pro, 50 analyses par jour, réponses JSON condensées.
Authentification
Chaque requête doit porter une clé API valide. Génération et révocation depuis votre espace compte. La clé est affichée une seule fois à la création — copiez-la immédiatement.
# Authorization Bearer (recommandé)
curl -H "Authorization: Bearer vs_live_VOTRE_CLE_ICI" \
https://sitefiable.fr/api/v1/domain/exemple.fr
# OU header alternatif
curl -H "X-API-Key: vs_live_VOTRE_CLE_ICI" \
https://sitefiable.fr/api/v1/domain/exemple.frFormat de clé : vs_live_ suivi de 32 caractères alphanumériques.
POST /api/v1/analyze
Lance une analyse fraîche d'un domaine, ou renvoie l'analyse cache si elle a moins de 48 h. Une analyse fraîche décompte du quota ; un hit cache ne décompte pas.
Requête
curl -X POST https://sitefiable.fr/api/v1/analyze \
-H "Authorization: Bearer vs_live_VOTRE_CLE_ICI" \
-H "Content-Type: application/json" \
-d '{"domain":"exemple.fr"}'Corps JSON
domain— string, requis — le domaine à analyser (normalisé côté serveur).
Réponse 200
{
"domain": "exemple.fr",
"verdict": "Probablement fiable",
"score": 72,
"profile": "ecommerce",
"analyzedAt": "2026-05-28T10:24:18.000Z",
"fromCache": true,
"cached": true,
"signals": {
"amf": false,
"blacklists": {
"amf": false,
"urlhaus": false,
"threatfox": false,
"phishingDb": false,
"abuseIpdb": false,
"matchCount": 0
},
"bodacc": false,
"siretStatus": "verified",
"domainAge": "8 ans",
"mentionsLegales": { "score": 92, "ok": true },
"paiement": {
"accepted": ["cb", "paypal", "stripe"],
"onlyVirement": false,
"hasChequeOrMandat": false
},
"dnssec": true,
"tls": "TLSv1.3",
"geoCountry": "FR",
"isEU": true
},
"ficheUrl": "https://sitefiable.fr/site/exemple.fr"
}GET /api/v1/domain/{domain}
Lit la dernière analyse archivée pour ce domaine — toutes périodes confondues. Aucune analyse n'est relancée, aucun décompte du quota. Renvoie 404 si le domaine n'a jamais été analysé : dans ce cas, utilisez POST /analyze.
Requête
curl https://sitefiable.fr/api/v1/domain/exemple.fr \
-H "Authorization: Bearer vs_live_VOTRE_CLE_ICI"La réponse a la même forme que POST /analyze, avec cached: true.
Quota & rate limits
50 analyses par jour et par compte Pro. Reset à minuit (heure serveur). Le quota API est indépendant du quota web : un appel API ne touche pas les analyses passées depuis le navigateur, et inversement.
Chaque réponse expose les headers standards :
X-RateLimit-Limit— seuil (50)X-RateLimit-Remaining— appels restantsX-RateLimit-Reset— epoch sec du prochain resetRetry-After— uniquement sur 429, en secondes
Codes d'erreur
Toutes les erreurs renvoient un JSON { "error": "..." }.
| Code | Signification |
|---|---|
| 401 | Clé absente, invalide ou révoquée |
| 403 | Le compte n'a pas le plan Pro actif |
| 400 | Domaine manquant ou invalide |
| 404 | (GET uniquement) Domaine jamais analysé — utiliser POST /analyze |
| 429 | Quota journalier atteint (50/jour). Reset à minuit serveur |
| 500 | Erreur interne |
| 503 | API temporairement indisponible (config serveur) |
Obtenir une clé
- Souscrivez au plan Pro sur la page Tarifs.
- Dans votre espace compte, section « API », générez une clé.
- Copiez la clé immédiatement (affichée une seule fois) et configurez-la côté serveur (variable d'env recommandée).
Pour révoquer une clé compromise, retournez sur votre espace compte et cliquez « Révoquer ». La révocation est instantanée.
Une question, un retour ? Contactez-nous depuis votre espace compte ou via le footer.