Pourquoi une API
Une attestation de situation n'a de valeur que si celui qui la reçoit peut la vérifier sans faire confiance à personne — ni à une page web, ni à un intermédiaire, ni même à Orbikeys. C'est un échange entre machines : la banque intègre la vérification dans son parcours KYC, l'administration dans son instruction, le bailleur dans son dossier. Cette API est ce contrat : des réponses signées, des formats publics, des contrôles rejouables par n'importe qui.
Ce que l'API fait
Elle est l'étage applicatif d'Orbikeys : l'enrôlement (l'identité vérifiée une fois puis scellée, l'asset pseudonyme émis, ancré à la clé d'enclave du dispositif), la chaîne d'engagements de présence, l'évaluation des politiques de situation (résidence déclarée, corroborée, continue, territoriale, occupation foncière), l'émission d'attestations signées, la révocation et la migration d'asset. La preuve de continuité sous-jacente relève du socle de preuve, distinct par construction.
Points d'entrée publics
| Point d'entrée | Usage |
|---|---|
| GET /v1/sante | État du service |
| GET /v1/cles/orbikeys | Clé publique de signature (ECDSA P-256) — la racine de confiance des vérifications |
| POST /v1/verifications | Vérification tierce d'une attestation : intégrité, authenticité, certificats, révocation |
| POST /v1/verifications/liaison | Validation du lien identité ↔ asset par un destinataire qui connaît déjà l'identité, avec le sel consenti par le porteur |
| GET /v1/assets/{id}/statut | Statut de révocation d'un asset |
Les parcours du porteur (enrôlement, engagements, attestations, révocation, migration) sont servis aux applications autorisées, sous clé d'API.
Voir le parcours
Le démonstrateur du parcours complet est sur orbikeys.fr (accès réservé).