Documentation

API SiteFiable

API REST pour analyser ou consulter un domaine depuis votre application. Réservée au plan Pro, 50 analyses par jour, réponses JSON condensées.

Authentification

Chaque requête doit porter une clé API valide. Génération et révocation depuis votre espace compte. La clé est affichée une seule fois à la création — copiez-la immédiatement.

# Authorization Bearer (recommandé)
curl -H "Authorization: Bearer vs_live_VOTRE_CLE_ICI" \
  https://sitefiable.fr/api/v1/domain/exemple.fr

# OU header alternatif
curl -H "X-API-Key: vs_live_VOTRE_CLE_ICI" \
  https://sitefiable.fr/api/v1/domain/exemple.fr

Format de clé : vs_live_ suivi de 32 caractères alphanumériques.

POST /api/v1/analyze

Lance une analyse fraîche d'un domaine, ou renvoie l'analyse cache si elle a moins de 48 h. Une analyse fraîche décompte du quota ; un hit cache ne décompte pas.

Requête

curl -X POST https://sitefiable.fr/api/v1/analyze \
  -H "Authorization: Bearer vs_live_VOTRE_CLE_ICI" \
  -H "Content-Type: application/json" \
  -d '{"domain":"exemple.fr"}'

Corps JSON

  • domain — string, requis — le domaine à analyser (normalisé côté serveur).

Réponse 200

{
  "domain": "exemple.fr",
  "verdict": "Probablement fiable",
  "score": 72,
  "profile": "ecommerce",
  "analyzedAt": "2026-05-28T10:24:18.000Z",
  "fromCache": true,
  "cached": true,
  "signals": {
    "amf": false,
    "blacklists": {
      "amf": false,
      "urlhaus": false,
      "threatfox": false,
      "phishingDb": false,
      "abuseIpdb": false,
      "matchCount": 0
    },
    "bodacc": false,
    "siretStatus": "verified",
    "domainAge": "8 ans",
    "mentionsLegales": { "score": 92, "ok": true },
    "paiement": {
      "accepted": ["cb", "paypal", "stripe"],
      "onlyVirement": false,
      "hasChequeOrMandat": false
    },
    "dnssec": true,
    "tls": "TLSv1.3",
    "geoCountry": "FR",
    "isEU": true
  },
  "ficheUrl": "https://sitefiable.fr/site/exemple.fr"
}

GET /api/v1/domain/{domain}

Lit la dernière analyse archivée pour ce domaine — toutes périodes confondues. Aucune analyse n'est relancée, aucun décompte du quota. Renvoie 404 si le domaine n'a jamais été analysé : dans ce cas, utilisez POST /analyze.

Requête

curl https://sitefiable.fr/api/v1/domain/exemple.fr \
  -H "Authorization: Bearer vs_live_VOTRE_CLE_ICI"

La réponse a la même forme que POST /analyze, avec cached: true.

Quota & rate limits

50 analyses par jour et par compte Pro. Reset à minuit (heure serveur). Le quota API est indépendant du quota web : un appel API ne touche pas les analyses passées depuis le navigateur, et inversement.

Chaque réponse expose les headers standards :

  • X-RateLimit-Limit — seuil (50)
  • X-RateLimit-Remaining — appels restants
  • X-RateLimit-Reset — epoch sec du prochain reset
  • Retry-After — uniquement sur 429, en secondes

Codes d'erreur

Toutes les erreurs renvoient un JSON { "error": "..." }.

CodeSignification
401Clé absente, invalide ou révoquée
403Le compte n'a pas le plan Pro actif
400Domaine manquant ou invalide
404(GET uniquement) Domaine jamais analysé — utiliser POST /analyze
429Quota journalier atteint (50/jour). Reset à minuit serveur
500Erreur interne
503API temporairement indisponible (config serveur)

Obtenir une clé

  1. Souscrivez au plan Pro sur la page Tarifs.
  2. Dans votre espace compte, section « API », générez une clé.
  3. Copiez la clé immédiatement (affichée une seule fois) et configurez-la côté serveur (variable d'env recommandée).

Pour révoquer une clé compromise, retournez sur votre espace compte et cliquez « Révoquer ». La révocation est instantanée.

Une question, un retour ? Contactez-nous depuis votre espace compte ou via le footer.