Lancez des contrôles d’accessibilité depuis votre flux
Utilisez une clé d’organisation à droits limités pour lancer des scans de page ou de site et lire des résultats structurés stables.
Démarrage rapide
Créez une clé dans les Paramètres, conservez le secret dans votre gestionnaire de secrets et envoyez-le comme jeton Bearer.
curl https://wcagc.com/api/v1/sites \
+ -H "Authorization: Bearer wcagc_your_api_key"Authentification
Les clés commencent par wcagc_ et ne sont affichées en entier qu’une fois. Stockez-les comme secrets, limitez leurs droits et révoquez immédiatement toute clé exposée.
Limite de requêtes
Chaque clé autorise 120 requêtes par minute par défaut. Une réponse 429 inclut Retry-After.
Autorisations
sites:read- Lister les sites enregistrés de l’organisation.
scans:write- Lancer des scans de page et de site complet.
scans:read- Lire l’état, les compteurs, la progression et les constats.
Webhooks sortants signés
Abonnez un point de terminaison HTTPS aux fins de scan, régressions et changements de remédiation. Chaque livraison JSON comprend une signature HMAC-SHA256, un identifiant stable et des tentatives automatiques.
Configurer les webhooksVérifiez X-Wcagc-Signature sur timestamp + '.' + le corps brut inchangé. Refusez les horodatages anciens pour limiter les rejeux.
X-Wcagc-Event: scan_run.completed
X-Wcagc-Delivery: 019f…
X-Wcagc-Timestamp: 178406…
X-Wcagc-Signature: v1=<hmac-sha256>