API de production

Lancez des contrôles d’accessibilité depuis votre flux

Utilisez une clé d’organisation à droits limités pour lancer des scans de page ou de site et lire des résultats structurés stables.

Démarrage rapide

Créez une clé dans les Paramètres, conservez le secret dans votre gestionnaire de secrets et envoyez-le comme jeton Bearer.

curl https://wcagc.com/api/v1/sites \
+  -H "Authorization: Bearer wcagc_your_api_key"

Authentification

Les clés commencent par wcagc_ et ne sont affichées en entier qu’une fois. Stockez-les comme secrets, limitez leurs droits et révoquez immédiatement toute clé exposée.

Limite de requêtes

Chaque clé autorise 120 requêtes par minute par défaut. Une réponse 429 inclut Retry-After.

Autorisations

sites:read
Lister les sites enregistrés de l’organisation.
scans:write
Lancer des scans de page et de site complet.
scans:read
Lire l’état, les compteurs, la progression et les constats.

Webhooks sortants signés

Abonnez un point de terminaison HTTPS aux fins de scan, régressions et changements de remédiation. Chaque livraison JSON comprend une signature HMAC-SHA256, un identifiant stable et des tentatives automatiques.

Configurer les webhooks

Vérifiez X-Wcagc-Signature sur timestamp + '.' + le corps brut inchangé. Refusez les horodatages anciens pour limiter les rejeux.

X-Wcagc-Event: scan_run.completed
X-Wcagc-Delivery: 019f…
X-Wcagc-Timestamp: 178406…
X-Wcagc-Signature: v1=<hmac-sha256>