Rendre vos produits vérifiables

En quittant cette page, vous saurez ce que SealTrust fait pour votre marque et où trouver la réponse à votre question.

Sur cette page

En quittant cette page, vous saurez ce que SealTrust fait pour votre marque, quelle voie prendre pour rendre vos produits vérifiables, et à quelle page aller selon la question que vous vous posez.

#Ce que SealTrust fait pour votre marque

SealTrust attache une identité vérifiable à vos produits physiques.

Vous enregistrez vos produits depuis la console de votre marque, sur admin.sealtrust.io. Chaque exemplaire reçoit à sa création un identifiant public de douze caractères, tiré au hasard. Le QR code apposé sur le produit encode l'adresse qui contient cet identifiant, https://sealtrust.io/p/{serial}.

Vous créez aussi des produits en lot par l'API partenaire. Cette voie ne crée que des exemplaires identifiés par QR. Le serveur pose lui-même, sur chaque ligne du lot, la méthode d'identification et l'identifiant technique du produit, et votre envoi ne porte ni l'une ni l'autre. Pour des exemplaires à puce NFC, passez par la console. La page Créer des produits détaille ce que ce point d'entrée accepte et refuse.

Un client scanne ce QR avec l'appareil photo de son téléphone. Il arrive sur une page web qui répond à trois questions : est-ce authentique, de quel produit s'agit-il, où est la preuve. Un lien mène à l'historique de détention, où l'adresse de courriel du détenteur apparaît masquée. Le client n'a ni compte à créer ni application à installer.

Vous publiez à côté le passeport numérique de produit, le document prévu par le règlement européen sur l'écoconception, dit ESPR. Le règlement autorise trois niveaux : le modèle, le lot et l'article. SealTrust en sert deux.

  • Au niveau du modèle, sur https://api.sealtrust.io/v1/passport/01/{gtin}. Ce passeport couvre tous les exemplaires qui partagent le même code produit GTIN.
  • Au niveau de l'article, sur https://api.sealtrust.io/v1/passport/{identifier}.

Le niveau de détail rendu par défaut est le niveau public prévu par l'ESPR.

SealTrust ancre certains lots de produits sur la chaîne Base, chain_id 8453. Nous déclenchons cet ancrage lot par lot. Votre marque ne le déclenche pas elle-même, et la plupart des produits ne sont jamais ancrés. Vous redemandez la preuve qu'un produit appartient à un lot ancré, publiquement et sans compte, sur https://api.sealtrust.io/v1/verify/merkle/{identifier}.

Un produit peut aussi porter un certificat d'authenticité. Vous le consultez sur https://api.sealtrust.io/v1/certificate/{identifier}.

Le QR code seul suffit à identifier et à vérifier un produit. Vous ajoutez un sceau NFC quand vous voulez une preuve d'originalité portée par la puce elle-même. Vous vérifiez la signature de cette puce avec POST https://api.sealtrust.io/v1/originality/read-sig/verify.

#Par où commencer

Ce site est organisé pour qu'une question trouve sa réponse dans une seule page. Choisissez la section qui correspond à votre question.

#Démarrage rapide

Vous voulez voir le système fonctionner avant de décider quoi que ce soit. La page Démarrage rapide suit le chemin le plus court jusqu'au premier produit vérifiable.

Deux pages l'accompagnent dans la section Démarrer. Notions définit le vocabulaire employé partout ailleurs : produit, modèle, lot, article, certificat, passeport, sceau. Identification physique compare le QR et le NFC et dit ce que chacun apporte.

#Guides

Vous voulez comprendre un sujet de bout en bout. Un guide raconte un parcours et se lit en entier. Il y en a sept.

#Référence

Vous avez une question précise et vous voulez repartir en dix secondes. La référence ne se lit jamais en entier. Elle donne une page par point d'entrée, avec toujours la même structure : autorisation requise, plafond d'appels, paramètres, corps de la requête, exemple copiable en curl, TypeScript et Python, réponse réelle, et un tableau des erreurs.

Commencez par la vue d'ensemble de l'API partenaire. Elle explique comment authentifier vos appels et où trouver le reste. L'API partenaire à clef compte huit points d'entrée, servis sur https://api.sealtrust.io. Cinq gèrent vos webhooks, un déclare une vente au client final, et deux concernent les lots d'articles, celui qui envoie un lot et celui qui suit son avancement. Le préfixe /v1 est la forme à utiliser pour une nouvelle intégration.

La référence documente aussi trois autres ensembles.

  • Le tableau des erreurs de l'API, commun à tous les points d'entrée à clef.
  • Quatre points d'entrée du portail partenaire, réservé aux réparateurs et aux recycleurs accrédités par une marque. Ils s'authentifient avec la session d'un compte partenaire, et une clef d'API n'y donne aucun accès. Voir GET /partner-portal/me.
  • Vingt et un points d'entrée publics, qui ne demandent aucun compte : vérification, passeport, GS1 Digital Link, attestation vérifiable et originalité NFC. Voir GET /resolve/{identifier}.

Quatre pages de référence pour démarrer.

  • GET /resolve/{identifier} rend en un seul appel tout ce qu'une page produit affiche : identité, certificat, passeport publié, médias, historique et preuves d'ancrage. Aucune clef d'API n'est demandée.
  • GET /passport/{identifier} rend le passeport numérique publié d'un seul produit, au niveau d'accès demandé.
  • GET /certificate/{identifier} rend le certificat d'authenticité d'un produit et son état.
  • GET /partner-portal/me rend le profil du partenaire connecté et la liste des marques qui l'ont accrédité.

S'y ajoutent le SDK TypeScript, le SDK mobile, le serveur MCP, les offres et limites et le journal des changements.

#Les valeurs des exemples

Les valeurs qui apparaissent dans les exemples de ce site sont inventées et manifestement fausses. La marque s'appelle Exemple SAS, le GTIN vaut 03701234567890, la clef d'API vaut st_test_0000000000000000000000000000000000000000000000. Aucun identifiant de client, aucune référence de produit réel et aucun secret utilisable ne figure dans cette documentation.

Une seule valeur du site échappe à cette règle, et elle est signalée là où elle apparaît. La page POST /originality/read-sig/verify utilise en exemple une constante publique authentique, le point générateur de la courbe P-224, publié dans la norme qui décrit cette courbe. Il fallait un point réel de la courbe pour que l'exemple aille jusqu'au bout du contrôle cryptographique. Cette constante n'est la clef d'aucun fabricant et n'ouvre aucun accès.

Votre réponse ouvre un courriel pré-rempli dans votre messagerie, à destination de contact@sealtrust.io. Vous le relisez avant de l'envoyer.

Proposer une correctionSignaler un problème