# Rendre vos produits vérifiables

En quittant cette page, vous saurez ce que SealTrust fait pour votre marque et où trouver la réponse à votre question.

Source : https://docs.sealtrust.io/

---

En quittant cette page, vous saurez ce que SealTrust fait pour votre marque,
quelle voie prendre pour rendre vos produits vérifiables, et à quelle page
aller selon la question que vous vous posez.

## Ce que SealTrust fait pour votre marque

SealTrust attache une identité vérifiable à vos produits physiques.

Vous enregistrez vos produits depuis la console de votre marque, sur
`admin.sealtrust.io`. Chaque exemplaire reçoit à sa création un identifiant
public de douze caractères, tiré au hasard. Le QR code apposé sur le produit
encode l'adresse qui contient cet identifiant,
`https://sealtrust.io/p/{serial}`.

Vous créez aussi des produits en lot par l'API partenaire. Cette voie ne crée
que des exemplaires identifiés par QR. Le serveur pose lui-même, sur chaque
ligne du lot, la méthode d'identification et l'identifiant technique du
produit, et votre envoi ne porte ni l'une ni l'autre. Pour des exemplaires à
puce NFC, passez par la console. La page [Créer des
produits](/creer-des-produits/) détaille ce que ce point d'entrée accepte et
refuse.

Un client scanne ce QR avec l'appareil photo de son téléphone. Il arrive sur
une page web qui répond à trois questions : est-ce authentique, de quel produit
s'agit-il, où est la preuve. Un lien mène à l'historique de détention, où
l'adresse de courriel du détenteur apparaît masquée. Le client n'a ni compte à
créer ni application à installer.

Vous publiez à côté le passeport numérique de produit, le document prévu par le
règlement européen sur l'écoconception, dit ESPR. Le règlement autorise trois
niveaux : le modèle, le lot et l'article. SealTrust en sert deux.

- Au niveau du modèle, sur `https://api.sealtrust.io/v1/passport/01/{gtin}`. Ce
  passeport couvre tous les exemplaires qui partagent le même code produit GTIN.
- Au niveau de l'article, sur
  `https://api.sealtrust.io/v1/passport/{identifier}`.

Le niveau de détail rendu par défaut est le niveau public prévu par l'ESPR.

SealTrust ancre certains lots de produits sur la chaîne Base, chain_id 8453.
Nous déclenchons cet ancrage lot par lot. Votre marque ne le déclenche pas
elle-même, et la plupart des produits ne sont jamais ancrés. Vous redemandez la
preuve qu'un produit appartient à un lot ancré, publiquement et sans compte,
sur `https://api.sealtrust.io/v1/verify/merkle/{identifier}`.

> [!INFO] Une réponse 404 sur la preuve d'ancrage n'est pas un échec
> Un produit dont le lot n'a pas été ancré reçoit une réponse 404 sur
> `/v1/verify/merkle/{identifier}`. Cette réponse dit que le produit ne fait
> pas partie d'un lot ancré. Traitez-la comme telle. Elle ne dit rien contre
> l'authenticité du produit, qui se vérifie par les autres points d'entrée.

Un produit peut aussi porter un certificat d'authenticité. Vous le consultez
sur `https://api.sealtrust.io/v1/certificate/{identifier}`.

Le QR code seul suffit à identifier et à vérifier un produit. Vous ajoutez un
sceau NFC quand vous voulez une preuve d'originalité portée par la puce
elle-même. Vous vérifiez la signature de cette puce avec
`POST https://api.sealtrust.io/v1/originality/read-sig/verify`.

> [!INFO] Le QR seul est un mode de plein droit
> Rien dans ce site ne suppose que vos produits portent une puce NFC. Le
> parcours QR est complet à lui seul : identification, page de vérification,
> passeport, preuve d'ancrage et certificat.

## Par où commencer

Ce site est organisé pour qu'une question trouve sa réponse dans une seule
page. Choisissez la section qui correspond à votre question.

### Démarrage rapide

Vous voulez voir le système fonctionner avant de décider quoi que ce soit. La
page [Démarrage rapide](/demarrage-rapide/) suit le chemin le plus court
jusqu'au premier produit vérifiable.

Deux pages l'accompagnent dans la section Démarrer. [Notions](/notions/)
définit le vocabulaire employé partout ailleurs : produit, modèle, lot,
article, certificat, passeport, sceau. [Identification
physique](/identification-physique/) compare le QR et le NFC et dit ce que
chacun apporte.

### Guides

Vous voulez comprendre un sujet de bout en bout. Un guide raconte un parcours
et se lit en entier. Il y en a sept.

- [Prise en main de la console](/console-prise-en-main/)
- [Créer des produits](/creer-des-produits/), à l'unité et en lot
- [Passeport numérique de produit](/passeport-dpp/)
- [Gravure et encodage des sceaux NFC](/gravure-sceaux-nfc/)
- [Recevoir les événements par webhook](/webhooks/)
- [Conformité réglementaire](/conformite/)
- [Confiance et preuves](/confiance-et-preuves/)

### Référence

Vous avez une question précise et vous voulez repartir en dix secondes. La
référence ne se lit jamais en entier. Elle donne une page par point d'entrée,
avec toujours la même structure : autorisation requise, plafond d'appels,
paramètres, corps de la requête, exemple copiable en curl, TypeScript et
Python, réponse réelle, et un tableau des erreurs.

Commencez par [la vue d'ensemble de l'API
partenaire](/api-vue-ensemble/). Elle explique comment authentifier vos appels
et où trouver le reste. L'API partenaire à clef compte huit points d'entrée,
servis sur `https://api.sealtrust.io`. Cinq gèrent vos webhooks, un déclare une
vente au client final, et deux concernent les lots d'articles, celui qui envoie
un lot et celui qui suit son avancement. Le préfixe `/v1` est la forme à
utiliser pour une nouvelle intégration.

La référence documente aussi trois autres ensembles.

- Le [tableau des erreurs de l'API](/api-erreurs/), commun à tous les points
  d'entrée à clef.
- Quatre points d'entrée du portail partenaire, réservé aux réparateurs et aux
  recycleurs accrédités par une marque. Ils s'authentifient avec la session
  d'un compte partenaire, et une clef d'API n'y donne aucun accès. Voir
  [GET /partner-portal/me](/reference/get-partner-portal-me/).
- Vingt et un points d'entrée publics, qui ne demandent aucun compte :
  vérification, passeport, GS1 Digital Link, attestation vérifiable et
  originalité NFC. Voir
  [GET /resolve/{identifier}](/reference/get-resolve/).

Quatre pages de référence pour démarrer.

- [GET /resolve/{identifier}](/reference/get-resolve/) rend en un seul appel
  tout ce qu'une page produit affiche : identité, certificat, passeport publié,
  médias, historique et preuves d'ancrage. Aucune clef d'API n'est demandée.
- [GET /passport/{identifier}](/reference/get-passport-identifier/) rend le
  passeport numérique publié d'un seul produit, au niveau d'accès demandé.
- [GET /certificate/{identifier}](/reference/get-certificate/) rend le
  certificat d'authenticité d'un produit et son état.
- [GET /partner-portal/me](/reference/get-partner-portal-me/) rend le profil du
  partenaire connecté et la liste des marques qui l'ont accrédité.

S'y ajoutent le [SDK TypeScript](/sdk-typescript/), le [SDK
mobile](/sdk-mobile/), le [serveur MCP](/mcp/), les [offres et
limites](/offres-et-limites/) et le [journal des
changements](/journal-des-changements/).

> [!ATTENTION] Votre offre commande ce qui vous est ouvert
> L'accès à l'API et l'envoi de webhooks dépendent de l'offre souscrite par
> votre marque. Un appel refusé pour cette raison renvoie une erreur explicite.
> La page [Offres et limites](/offres-et-limites/) récapitule ce que chaque
> offre comprend.

## Les valeurs des exemples

Les valeurs qui apparaissent dans les exemples de ce site sont inventées et
manifestement fausses. La marque s'appelle `Exemple SAS`, le GTIN vaut
`03701234567890`, la clef d'API vaut
`st_test_0000000000000000000000000000000000000000000000`. Aucun identifiant de
client, aucune référence de produit réel et aucun secret utilisable ne figure
dans cette documentation.

Une seule valeur du site échappe à cette règle, et elle est signalée là où elle
apparaît. La page [POST
/originality/read-sig/verify](/reference/post-originality-read-sig-verify/)
utilise en exemple une constante publique authentique, le point générateur de la
courbe P-224, publié dans la norme qui décrit cette courbe. Il fallait un point
réel de la courbe pour que l'exemple aille jusqu'au bout du contrôle
cryptographique. Cette constante n'est la clef d'aucun fabricant et n'ouvre
aucun accès.
