API

Accès API CertifAfrica

Les intégrations API sont préparées pour les besoins de vérification, de statut et d'automatisation, avec un accès encadré par l'équipe CertifAfrica.

Vérification

GET /api/v1/verify?hash=… retourne l'un des 4 états de vérification, ancrage Tezos inclus.

Statut

GET /api/v1/certifications liste les certifications du compte lié à la clé (pagination par curseur).

Spécification

La spec OpenAPI 3.1 est servie à /api/v1/openapi.json : endpoints, schémas et codes d'erreur.

API v1 — accès partenaires

L'API publique v1 est disponible pour les partenaires : vérification de preuves et création de certifications par programme, authentifiées par clé API. L'accès est provisionné par l'équipe CertifAfrica après validation du besoin.

Accès et authentification

L'authentification utilise une clé API dédiée : header Authorization: Bearer cfa_live_… ou X-Api-Key. La clé n'est affichée qu'une seule fois, lors de sa création.

Chaque clé porte des scopes (lecture / écriture) et un quota mensuel ; les clés sont révocables à tout moment par l'équipe.

Données manipulées

Les échanges se limitent au strict nécessaire : empreinte SHA-256, métadonnées utiles et identifiants techniques. Les fichiers originaux ne transitent jamais par l'API.

POST /api/v1/certifications crée une certification à partir d'un hash calculé côté client ; la réponse n'expose jamais l'identité du titulaire.

Sécurité et exploitation

Les clés sont stockées hachées (SHA-256), comparées en temps constant et journalisées (audits d'appels). Un rate limit par clé et un quota mensuel encadrent chaque intégration.

Les erreurs (AUTH_*, RATE_LIMITED, QUOTA_EXCEEDED) et l'environnement Tezos cible sont documentés dans la spécification OpenAPI.