Journal des modifications de l’API
Suivez les dernières évolutions de l’API, les nouveautés et les avis de dépréciation.
Authentification HTTP Basic pour les identifiants API
Authorization: Basic est accepté partout où X-API-KEY l’est. La forme standard est utilisateur = apiKey et mot de passe = apiSecret. La forme TAXII/Sentinel (n’importe quel utilisateur, mot de passe = identifiant Base64) reste valable.
- curl -u apiKey:apiSecret fonctionne sur /check, les blocklists, TAXII et le reste de l’API
- Les équipements qui limitent un champ de clé API à 64 caractères peuvent utiliser Basic Auth
- L’ancienne forme utilisateur api + mot de passe Base64 reste valide
Hôte et chemins canoniques de l’API (Rust)
L’API REST publique se trouve sur https://api.ismalicious.com, avec des chemins racine (/check, /bulk/check, …). La documentation a été mise à jour en conséquence.
- Authentification : X-API-KEY = Base64(apiKey:apiSecret) — et non Authorization: Bearer pour les clés API
- Recherche unitaire : GET /check?query= — les exemples /v1/lookup/... sont supprimés
- Bulk : POST /bulk/check en JSON { entities[], enrichment? }
- Vérification progressive : SSE GET /check/stream?query= (ou /stream)
- Webhooks utilisateur : CRUD sur /user/webhooks pour les offres payantes ; OpenAPI sur /openapi.json
Pourquoi suivre les évolutions de l’API ?
Se tenir à jour garantit que vos intégrations continuent de fonctionner et profitent des nouvelles capacités. Notre journal documente chaque ajout de fonctionnalité, chaque correctif et chaque changement cassant, avec des indications de migration détaillées. Abonnez-vous aux notifications pour ne jamais être pris de court par une dépréciation ou un changement de comportement.
Notre politique de versionnage
Nous suivons le versionnage sémantique (semver) : une version majeure signale un changement cassant, une version mineure ajoute des fonctionnalités sans casser l’existant, et une version corrective apporte des correctifs. Les changements cassants sont annoncés au moins 90 jours à l’avance, et un endpoint déprécié reste fonctionnel au minimum 6 mois après l’avis de dépréciation.
Accompagnement à la migration
Lorsque nous introduisons un changement cassant, nous fournissons des guides de migration complets : exemples de code, comparaisons avant/après et pièges courants à éviter. Notre équipe support accompagne les clients Entreprise dans la planification et l’exécution des migrations. Nous maintenons aussi, quand c’est possible, des couches de compatibilité pour adoucir la transition.