Comment ça marche
-
Étape 1
Calculez l'empreinte
Votre logiciel calcule le SHA-512 du document. Le fichier reste chez vous.
-
Étape 2
Envoyez-la
Un appel avec votre clé. Un crédit de dépôt de fichiers est débité.
-
Étape 3
Récupérez la preuve
Jeton qualifié, attestation PDF et lien de vérification publique.
Clé et tarif
L'API est ouverte aux comptes professionnels. Le propriétaire ou un administrateur de l'organisation crée une clé depuis la page Organisation de son espace. Elle n'est affichée qu'une fois, gardez-la dans le coffre de secrets de votre logiciel.
Il n'y a ni abonnement ni frais d'accès. Chaque horodatage consomme un crédit de dépôt de fichiers, au prix des packs de crédits, dégressif avec le volume. Sans crédit, la demande est refusée et rien n'est facturé.
Authorization: Bearer hd_...
Horodater une empreinte
Envoyez l'empreinte en hexadécimal. Le nom figure sur l'attestation, la référence est votre propre identifiant. Tous deux sont facultatifs. Une requête rejouée avec la même référence rend l'horodatage existant, sans second crédit.
curl -X POST https://www.horodate.fr/api/v1/timestamps \
-H "Authorization: Bearer $HORODATE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"hash": "'$(sha512sum contrat.pdf | cut -d' ' -f1)'",
"name": "contrat.pdf",
"reference": "GED-2026-00042"
}'
La réponse arrive aussitôt, en statut pending. L'horodatage est émis dans les instants
qui suivent.
HTTP/1.1 202 Accepted
{
"data": {
"id": 1842,
"status": "pending",
"hash": "3f7a...",
"hash_algorithm": "sha512",
"name": "contrat.pdf",
"reference": "GED-2026-00042",
"created_at": "2026-10-01T09:12:03+00:00",
"timestamped_at": null,
"certificate_id": null,
"serial_number": null,
"token": null,
"verification_url": null,
"certificate_url": null
}
}
Suivre et récupérer
Interrogez l'horodatage jusqu'au statut completed. Il porte alors la date certifiée, le
numéro de série, le jeton RFC 3161 en base64, le lien de vérification à transmettre à un tiers et
le lien de l'attestation PDF.
GET https://www.horodate.fr/api/v1/timestamps/1842 GET https://www.horodate.fr/api/v1/timestamps/1842/certificate GET https://www.horodate.fr/api/v1/timestamps?reference=GED-2026-00042 GET https://www.horodate.fr/api/v1/timestamps?hash=3f7a... GET https://www.horodate.fr/api/v1/credits
La liste est paginée par 50 (per_page jusqu'à 100) et ne montre que les horodatages de votre
organisation. Le jeton se vérifie aussi sans nous, avec tout outil RFC 3161 comme
openssl ts -verify.
Erreurs et limites
Chaque erreur porte un code stable et un message lisible.
| Statut et code | Signification |
|---|---|
| 401 unauthenticated | Clé absente, inconnue ou révoquée. |
| 402 insufficient_credits | Plus aucun crédit de dépôt de fichiers. |
| 404 | Horodatage introuvable dans votre organisation. |
| 409 reference_conflict | Référence déjà employée pour une autre empreinte. |
| 409 certificate_not_ready | Attestation pas encore émise, réessayez un peu plus tard. |
| 422 | Empreinte ou champ invalide, le détail est dans la réponse. |
| 429 too_many_requests | Limite atteinte, attendez le délai de l'en-tête Retry-After. |
Chaque clé dispose de 120 requêtes par minute, dont 60 créations d'horodatage. Pour des volumes supérieurs, écrivez-nous, le tarif descend sur devis.