• Présentation
  • Cadre légal
  • Produit
    • Recueillir la preuveUne balise sur vos formulaires, rien d'autre à modifier
    • Reçu signé immédiatLa preuve part avec le formulaire, à la seconde
    • Contrôler un leadUn verdict clair en une requête, avant d'appeler
    • Droit de contrôleJusqu'à neuf re-vérifications incluses par lead contrôlé
    • Attestations et dossiersDes éléments vérifiables, prêts à produire
    • WebhooksVos back-offices prévenus à chaque événement
    • API de vérificationLe contrôle intégré à vos outils métier
    • Portail particuliersConsulter et retirer ses accords en toute sécurité
    • Espace fournisseurVos recueils, vos jetons, vos preuves
    • Espace acheteurVos contrôles et vos re-vérifications

    À la une

    Décret n° 2026-662 Le consentement préalable est devenu le principe le 11 août 2026.
  • Solutions
    • Générateurs de leads
    • Acheteurs de leads
    • Mes consentements
    • Centres d'appels
    • Éditeurs de formulaires
    • Particuliers
  • Conformité & sécurité

    Comprendre

    • Le décret n° 2026-662
    • Les mentions obligatoires
    • L'horodatage indépendant
    • Les archives immuables
    • Le retrait du consommateur
    • La chaîne de preuve

    Sécurité

    • Chiffrement et coffre
    • Archives en écriture unique
    • Horodatage RFC 3161
    • Ancrage quotidien
    • Hébergement en France
    • Signaler une faille

    La preuve à la source

    Scellée dès la soumission,
    avant tout traitement.

    Le contrôle avant appel

    Un verdict en une requête,
    re-vérifiable jusqu'à neuf fois.

  • Parcours
    • Choisir mon parcoursVendeur, acheteur ou particulier : le bon accès
    • Parler à l’équipeUn échange pour cadrer votre besoin
    • Programme partenairesIntégrateurs, agences et éditeurs
    • Centre d'aideGuides d'intégration et cas d'usage
    • Statut des servicesDisponibilité de la plateforme en direct
    • Conditions généralesLe cadre de nos prestations
    • ConfidentialitéCe que nous traitons, et pourquoi
    • Mentions légalesÉditeur, hébergeur et contacts

    Nous joindre

    Une équipe en France Nos équipes répondent en français, du premier formulaire au contentieux.
  • FAQ
  • Contact
CertiLead
Présentation Cadre légal
Solutions Vue d'ensemble Générateurs de leads Acheteurs de leads Mes consentements
FAQ Contact
Nous contacter
← Tous les guides

Intégration acheteurs

Comment intégrer une API de preuve de consentement dans un CRM ?

Des exemples de requêtes et une grille de lecture pour le verdict, les correspondances, les événements et les erreurs.

Par l’équipe CertiLead

Publié le 4 septembre 2026 · Mis à jour le 5 septembre 2026

Relier trois moments : vérifier le lead, actualiser son état, restituer la preuve. La synthèse du verdict, la correspondance du contact et le rattachement de l’entreprise se lisent séparément. Les exemples ci-dessous sont fictifs et les extraits de réponse volontairement partiels.

  • POSTPour créer une vérificationVoir la référence
  • 3 dimensionsVerdict, contact et destinataireVoir la référence
  • Un curseurPour reprendre les événementsVoir la référence

Dans ce guide

  1. Préparer l’intégration
  2. Envoyer une vérification
  3. Lire les trois dimensions de la réponse
  4. Recevoir et rattraper les événements
  5. Télécharger l’attestation et le dossier
  6. Gérer re-vérifications et idempotence
  7. Traiter les erreurs sans masquer le résultat
  8. Sources et références
Tous les guides

01Préparer l’intégration

  • Identifier l’entreprise acheteuse et créer une clé avec les droits nécessaires.
  • Conserver la clé dans un secret côté serveur, y compris si l’appel part d’un connecteur CRM ; ne pas l’exposer au navigateur.
  • Définir les règles de routage, les délais d’attente et le traitement des résultats indéterminés.
  • Prévoir une clé d’idempotence par opération logique et garder la même pour ses nouvelles tentatives.

02Envoyer une vérification

Requête fictive · à envoyer depuis votre serveur
POST /api/v1/verifications
X-API-Key: VOTRE_CLE_SERVEUR
Idempotency-Key: crm:91042:call:550e8400-e29b-41d4-a716-446655440000
Content-Type: application/json

{
  "token": "CL-26-QNOMTRPNZA5G",
  "level": 2,
  "identity": { "phone": "+33600000000" },
  "client_ref": "crm:91042",
  "context": { "purpose": "pre_call" }
}

Faites défiler le tableau horizontalement pour lire toutes les colonnes.

Contrat du POST
ChampÀ transmettre
levelEntier 1, 2 ou 3, explicite dans cette requête.
identityObjet contenant le téléphone et/ou l’e-mail à rapprocher. Fournir le numéro qui sera appelé.
client_refRéférence interne facultative : 1 à 64 caractères, lettres, chiffres, point, tiret, soulignement ou deux-points.
context.purposepre_call.
Idempotency-Key16 à 128 caractères autorisés ; identifie une opération, pas tous les contrôles futurs du même lead.

03Lire les trois dimensions de la réponse

Extrait fictif d’un résultat · champs sélectionnés
{
  "verification_status": {
    "code": "verified",
    "exploitable": true
  },
  "identity_checked": true,
  "level_1": {
    "identity": { "phone": true, "email": null }
  },
  "recipient_match": { "status": "authorized" },
  "replay": { "billed": true, "remaining": 9 }
}

Faites défiler le tableau horizontalement pour lire toutes les colonnes.

Chaque champ répond à une question distincte
ChampLecture correcte
verification_statusSynthèse des contrôles disponibles ; ne garantit pas la légalité de l’appel.
identity_checkedDes coordonnées ont été fournies au contrôle. true ne signifie pas qu’elles correspondent.
level_1.identity.phone / emailtrue : correspond ; false : diffère ; null : comparaison non établie.
recipient_match.statusauthorized, not_listed ou undetermined. Lire ce bloc séparément.
replayFacturation de ce contrôle, quota restant et fenêtre applicable.

Règle de routage proposée

Pour un appel téléphonique, vérifier explicitement le résultat sur le téléphone et le rattachement authorized. Une synthèse favorable peut coexister avec un destinataire indéterminé ; pending peut aussi conserver exploitable: true. Décider comment traiter ces cas, sans transformer un résultat incomplet en autorisation générale.

Pour construire votre décision, rapprocher ces champs de la grille de contrôle d’un lead avant appel.

04Recevoir et rattraper les événements

Un webhook peut être livré plusieurs fois. Vérifier sa signature selon la documentation et rendre le traitement idempotent. Le flux de rattrapage complète cette réception :

Rattrapage · curseur retourné par la réponse précédente
GET /api/v1/events?since=CURSEUR_PRECEDENT&limit=100

Traiter les éléments de events, puis conserver next_since après réussite du traitement. Reprendre les pages suivantes lorsque nécessaire. Une date ISO est également acceptée pour une reprise initiale ; le curseur fourni convient mieux à une reprise précise.

Prévoir une correspondance locale entre fiche, jeton et vérification. Utiliser client_ref lorsqu’il est disponible, sans supposer qu’un seul champ suffit à identifier tous les événements. Le croisement webhook et rattrapage nécessite une déduplication côté CRM.

Prévoir le traitement métier décrit dans le guide de propagation du retrait, notamment pour les appels déjà en file.

05Télécharger l’attestation et le dossier

Faites défiler le tableau horizontalement pour lire toutes les colonnes.

Deux documents distincts
DocumentRoute
Attestation PDFGET /api/v1/verifications/:id/proof.pdf
Dossier de preuve ZIPGET /api/v1/verifications/:id/dossier.zip

Utiliser l’identifiant de votre vérification et les droits requis. Le contenu disponible dépend du contrôle et de son état ; une attestation de vérification n’est pas une attestation universelle de conformité juridique.

Le guide sur l’horodatage qualifié et la vérification des lots explique comment lire les éléments techniques du dossier.

06Gérer re-vérifications et idempotence

L’offre affichée prévoit jusqu’à neuf re-vérifications incluses du même jeton au même niveau, dans la fenêtre applicable. Le devis GET /api/v1/verify/:token/replay-status?level=2 indique notamment next_free, remaining et window_ends_at.

La gratuité et l’idempotence sont deux mécanismes distincts : rejouer la même opération conserve sa clé ; une nouvelle vérification utilise une nouvelle clé. Le retour de l’API et les conditions du droit de contrôle déterminent la facturation.

La période consentie et ses échéances doit également rester visible dans les règles du CRM.

07Traiter les erreurs sans masquer le résultat

Faites défiler le tableau horizontalement pour lire toutes les colonnes.

Réponses à intégrer dans le CRM
RéponseAction
400 · invalid_level ou contrat invalideCorriger le corps du POST ; un niveau invalide sur ce POST n’est pas documenté en 422.
401 / 403Vérifier l’authentification, les droits et le compte.
402 · insufficient_balanceTraiter le besoin de crédit indiqué par la réponse.
404Identifier la ressource introuvable ; ne pas en déduire l’absence de tout consentement hors plateforme.
429 · verification_too_soonRespecter le délai renvoyé. Ne pas contourner la limite avec de nouvelles clés ni ignorer un retrait déjà connu.
Panne ou réponse incomplèteLaisser la décision en attente ou en revue selon votre procédure.

Un HTTP 200 peut porter un verdict défavorable. Conserver l’identifiant, la date et le résultat utile du contrôle ; prévoir une reprise maîtrisée après erreur.

08Sources et références

Références consultées le 5 septembre 2026. Exemples rapprochés du contrat et des champs de l’API du projet.

  • CertiLeadIntégration acheteurs et documentation API
  • CertiLeadNiveaux de vérification
Définir les règles avant appel →Traiter un retrait dans les files →

Synthèse informative rédigée par l’équipe CertiLead. Les textes officiels et les conditions du service font référence ; une situation particulière peut demander un examen juridique adapté.

CertiLead crée la preuve du consentement, la met à disposition des acheteurs de leads et rend aux particuliers la maîtrise de leurs autorisations.

Opéré depuis la France.

Plateforme

Recueillir la preuve Contrôler un lead Portail particuliers Webhooks et API Guides et ressources Centre de confiance À propos de CertiLead

Profils

Générateurs de leads Acheteurs de leads Particuliers

Ressources

Décret n° 2026-662 Démarchage téléphonique : les règles · CNIL Exercer vos droits · CNIL Signaler un abus · SignalConso CertiLead, explained in English

© 2026 CertiLead. La preuve de consentement, opérée depuis la France.

Mentions légales Politique de confidentialité Conditions générales Gérer les cookies

Mesure d'audience

CertiLead utilise Google Tag Manager et Google Analytics pour mesurer la fréquentation de ce site. Aucun cookie de mesure n'est déposé sans votre accord. Votre choix est conservé six mois et reste modifiable via « Gérer les cookies », en bas de page. En savoir plus