Authentification
The ReportedIP API uses API key authentication to identify callers and apply rate limits. Some public endpoints work without authentication, but an API key unlocks higher rate limits and additional features. All endpoints, parameters and code examples are documented in the API Reference .
Authentification par API Key
Incluez votre API Key dans chaque requête authentifiée. Il existe deux méthodes : l’en-tête X-Key en-tête, car elle permet de ne pas
faire apparaître votre clé dans les journaux d'accès au serveur.
Méthode 1 : en-tête X-Key (recommandée)
curl -H "X-Key: YOUR_API_KEY" \
"https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4"
Méthode 2 : paramètre de requête
curl "https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4&key=YOUR_API_KEY"
X-Key en-tête à la place.
Obtenir votre API Key
Suivez ces trois étapes pour obtenir votre API Key :
Créer un compte
Inscrivez-vous gratuitement sur reportedip.com/register et validez votre adresse e-mail.
Accédez à votre Dashboard
Une fois connecté, accédez à votre Dashboard.
Générer une API Key
Cliquez sur « Générer une API Key » pour créer votre API Key. Copiez-la immédiatement : elle ne s'affichera qu'une seule fois.
Rôles et autorisations des utilisateurs
Votre API Key est liée à votre rôle d'utilisateur. Chaque rôle dispose de Rate Limits et d'un accès aux fonctionnalités différents. Vous commencez avec le rôle « Gratuit » lors de votre inscription.
| Rôle | Vérifications / jour | Reports / jour | Fonctionnalités |
|---|---|---|---|
Public (sans clé) |
100 (par adresse IP) | — | Endpoints publics uniquement (check-public, search-public, stats-public, categories, Attack Map) |
Free |
1 000 | 50 | Vérification, Rapport, Validation |
Contributor |
5 000 | 200 | Vérifier, signaler, contrôler |
Professional |
25 000 | 1 000 | + Bulk Check, tendances, Reports |
Business |
100 000 (par licence) | 5 000 (par licence) | + Piste d'audit, White-label ; les quotas évoluent en fonction du nombre de licences (x2–x20) |
Enterprise |
Unlimited | Unlimited | + Bulk Report, AVV / DPA personnalisés |
Honeypot |
Unlimited | Unlimited | Systèmes automatisés |
Rate Limits
Chaque réponse de l’API inclut des en-têtes de Rate Limit afin que vous puissiez suivre votre utilisation en temps réel.
Lorsque vous dépassez votre limite, l’API renvoie 429 Too Many Requests.
| En-tête | Description |
|---|---|
X-RateLimit-Limit |
Nombre maximal de requêtes autorisées par jour |
X-RateLimit-Remaining |
Nombre de requêtes restantes dans la fenêtre actuelle |
X-RateLimit-Reset |
Horodatage UTC de la réinitialisation de la limite |
Retry-After |
Nombre de secondes d'attente avant une nouvelle tentative (uniquement pour les réponses 429) |
Exemple d'en-têtes de réponse
HTTP/1.1 200 OK
X-RateLimit-Limit: 1000
X-RateLimit-Remaining: 742
X-RateLimit-Reset: 1711929600
Content-Type: application/json; charset=UTF-8
Authentification hybride
Endpoints publics tels que /check-public, /search-public, et /stats-public
fonctionnent sans aucune authentification. Cependant, ils acceptent une API Key facultative permettant de débloquer des Rate Limits plus élevées.
# Without API key — 100 requests/day per IP
curl "https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"
# With API key — uses your role's daily limit
curl -H "X-Key: YOUR_API_KEY" \
"https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"
Réponses d'erreur
Les erreurs d’authentification renvoient des réponses JSON standard. Vérifiez toujours meta.success et le code d’état HTTP.
401 Non autorisé
Renvoyé lorsque la API Key est manquante ou non valide.
{
"meta": {
"success": false,
"code": 401,
"message": "Invalid or missing API key."
},
"data": null
}
403 Accès interdit
Renvoyé lorsque votre rôle ne dispose pas des autorisations nécessaires pour l'Endpoint demandé.
{
"meta": {
"success": false,
"code": 403,
"message": "Your role does not have access to this endpoint."
},
"data": null
}
429 Trop de requêtes
Renvoyé lorsque vous avez dépassé votre Rate Limit quotidienne.
{
"meta": {
"success": false,
"code": 429,
"message": "Rate limit exceeded. Try again later."
},
"data": {
"retryAfter": 3600
}
}
Bonnes pratiques
Mise en cache des réponses
La réputation des adresses IP ne change pas à chaque seconde. Mettez en cache les résultats des vérifications pendant au moins 15 minutes afin de réduire le nombre d'appels à l'API et de respecter votre Rate Limit.
Utilisez le recul exponentiel
Si vous recevez une 429 réponse, attendez la durée spécifiée dans l’ Retry-After en-tête. Ne réessayez pas immédiatement.
Choisissez le forfait adapté
Commencez par le Free tier. Si vous avez besoin d’opérations en masse ou de limites plus élevées, passez au forfait Professional, Business ou Enterprise — consultez la page Tarifs pour une comparaison complète.
Gardez votre clé secrète
Ne divulguez jamais votre API Key dans le code côté client, dans des dépôts publics ou dans des URL. Utilisez des variables d’environnement et l’ X-Key en-tête.
Dernière mise à jour : · Géré par l'équipe ReportedIP