Skip to main contentSkip to footer

Authentification

The ReportedIP API uses API key authentication to identify callers and apply rate limits. Some public endpoints work without authentication, but an API key unlocks higher rate limits and additional features. All endpoints, parameters and code examples are documented in the API Reference .

Authentification par API Key

Incluez votre API Key dans chaque requête authentifiée. Il existe deux méthodes : l’en-tête X-Key en-tête, car elle permet de ne pas faire apparaître votre clé dans les journaux d'accès au serveur.

Méthode 1 : en-tête X-Key (recommandée)

curl
curl -H "X-Key: YOUR_API_KEY" \
     "https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4"

Méthode 2 : paramètre de requête

curl
curl "https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4&key=YOUR_API_KEY"
Remarque de sécurité : évitez d’utiliser la méthode du paramètre de requête en production. Les chaînes de requête peuvent être enregistrées par les serveurs web, les proxys et l’historique du navigateur. Utilisez plutôt l’ X-Key en-tête à la place.

Obtenir votre API Key

Suivez ces trois étapes pour obtenir votre API Key :

1

Créer un compte

Inscrivez-vous gratuitement sur reportedip.com/register et validez votre adresse e-mail.

2

Accédez à votre Dashboard

Une fois connecté, accédez à votre Dashboard.

3

Générer une API Key

Cliquez sur « Générer une API Key » pour créer votre API Key. Copiez-la immédiatement : elle ne s'affichera qu'une seule fois.

Rôles et autorisations des utilisateurs

Votre API Key est liée à votre rôle d'utilisateur. Chaque rôle dispose de Rate Limits et d'un accès aux fonctionnalités différents. Vous commencez avec le rôle « Gratuit » lors de votre inscription.

Rôle Vérifications / jour Reports / jour Fonctionnalités
Public (sans clé) 100 (par adresse IP) Endpoints publics uniquement (check-public, search-public, stats-public, categories, Attack Map)
Free 1 000 50 Vérification, Rapport, Validation
Contributor 5 000 200 Vérifier, signaler, contrôler
Professional 25 000 1 000 + Bulk Check, tendances, Reports
Business 100 000 (par licence) 5 000 (par licence) + Piste d'audit, White-label ; les quotas évoluent en fonction du nombre de licences (x2–x20)
Enterprise Unlimited Unlimited + Bulk Report, AVV / DPA personnalisés
Honeypot Unlimited Unlimited Systèmes automatisés

Rate Limits

Chaque réponse de l’API inclut des en-têtes de Rate Limit afin que vous puissiez suivre votre utilisation en temps réel. Lorsque vous dépassez votre limite, l’API renvoie 429 Too Many Requests.

En-tête Description
X-RateLimit-Limit Nombre maximal de requêtes autorisées par jour
X-RateLimit-Remaining Nombre de requêtes restantes dans la fenêtre actuelle
X-RateLimit-Reset Horodatage UTC de la réinitialisation de la limite
Retry-After Nombre de secondes d'attente avant une nouvelle tentative (uniquement pour les réponses 429)

Exemple d'en-têtes de réponse

http
HTTP/1.1 200 OK
X-RateLimit-Limit: 1000
X-RateLimit-Remaining: 742
X-RateLimit-Reset: 1711929600
Content-Type: application/json; charset=UTF-8

Authentification hybride

Endpoints publics tels que /check-public, /search-public, et /stats-public fonctionnent sans aucune authentification. Cependant, ils acceptent une API Key facultative permettant de débloquer des Rate Limits plus élevées.

curl
# Without API key — 100 requests/day per IP
curl "https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"

# With API key — uses your role's daily limit
curl -H "X-Key: YOUR_API_KEY" \
     "https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"
Astuce : si vous n'avez besoin que de requêtes de recherche de base et que vous restez en dessous de 100 requêtes par jour, vous pouvez vous passer complètement d'authentification en utilisant les Endpoints publics.

Réponses d'erreur

Les erreurs d’authentification renvoient des réponses JSON standard. Vérifiez toujours meta.success et le code d’état HTTP.

401 Non autorisé

Renvoyé lorsque la API Key est manquante ou non valide.

401 Unauthorized
json
{
  "meta": {
    "success": false,
    "code": 401,
    "message": "Invalid or missing API key."
  },
  "data": null
}

403 Accès interdit

Renvoyé lorsque votre rôle ne dispose pas des autorisations nécessaires pour l'Endpoint demandé.

403 Forbidden
json
{
  "meta": {
    "success": false,
    "code": 403,
    "message": "Your role does not have access to this endpoint."
  },
  "data": null
}

429 Trop de requêtes

Renvoyé lorsque vous avez dépassé votre Rate Limit quotidienne.

429 Too Many Requests
json
{
  "meta": {
    "success": false,
    "code": 429,
    "message": "Rate limit exceeded. Try again later."
  },
  "data": {
    "retryAfter": 3600
  }
}

Bonnes pratiques

1

Mise en cache des réponses

La réputation des adresses IP ne change pas à chaque seconde. Mettez en cache les résultats des vérifications pendant au moins 15 minutes afin de réduire le nombre d'appels à l'API et de respecter votre Rate Limit.

2

Utilisez le recul exponentiel

Si vous recevez une 429 réponse, attendez la durée spécifiée dans l’ Retry-After en-tête. Ne réessayez pas immédiatement.

3

Choisissez le forfait adapté

Commencez par le Free tier. Si vous avez besoin d’opérations en masse ou de limites plus élevées, passez au forfait Professional, Business ou Enterprise — consultez la page Tarifs pour une comparaison complète.

4

Gardez votre clé secrète

Ne divulguez jamais votre API Key dans le code côté client, dans des dépôts publics ou dans des URL. Utilisez des variables d’environnement et l’ X-Key en-tête.

Dernière mise à jour : · Géré par l'équipe ReportedIP

Security Focused
GDPR Compliant
Made in Germany
Retour aux Docs