API BODACC: autenticazione e limiti

Accesso pubblico gratuito

L'API BODACC è aperta senza chiave su tutti gli endpoint dei dati: annunci, imprese, persone, annuario, statistiche. Puoi interrogare i dati pubblici immediatamente:

curl "https://bodacc.io/api/bodacc/annonces?q=boulangerie&limit=5"

Ottenere una chiave API

Le offerte Pro ed Enterprise forniscono chiavi API (prefisso sk_bodacc_) dal tuo spazio Il mio account → API (/{locale}/mon-compte/api). La chiave sblocca l'accesso agli endpoint documentati che la richiedono.

Passare la chiave

Due intestazioni accettate:

# Intestazione X-API-Key
curl "https://bodacc.io/api/bodacc/annonces?q=boulangerie" \
  -H "X-API-Key: sk_bodacc_..."

# Oppure Authorization Bearer
curl "https://bodacc.io/api/bodacc/annonces?q=boulangerie" \
  -H "Authorization: Bearer sk_bodacc_..."

Una chiave invalida o revocata restituisce 401 con un corpo JSON esplicito. L'assenza di chiave lascia l'accesso pubblico aperto (nessun errore).

Codici di errore

CodiceSignificato
400Parametro non valido (es. ruolo annuario sconosciuto)
401Chiave API non valida o revocata
404Risorsa non trovata (annuncio, SIREN, persona)
429Troppe richieste o quota superata: rispetta Retry-After

Limiti e buone pratiche

  • Rate limit: 60 richieste/minuto per IP senza chiave, 600 con una chiave valida
  • Quota giornaliera: 10.000 richieste/giorno per IP senza chiave, 100.000 con chiave: blocca l'iterazione sistematica dei filtri (dump completo del database); il contatore si azzera ogni giorno
  • Limiti anti-dump: limit ≤ 500, offset ≤ 10.000 su annunci/imprese/agenzie; annuario e attori limitati a 200 pagine da 100
  • Paginazione sistematica: itera su offset (o page/per_page per l'annuario) invece di richiedere grandi volumi
  • Retry-After: su 429, attendi la durata indicata prima di riprovare
  • Totali: preferisci stats/counts e stats/daily (materializzati) ai COUNT(*) per le dashboard
  • Dati in tempo reale: i dati vengono aggiornati dopo ogni pubblicazione del BODACC
  • Cache: le ricerche comuni sono servite dalla cache edge Cloudflare (300s): le tue richieste ripetute non contano nella quota

Approfondimenti

FAQ

Hai una domanda?

Il nostro team ti risponde rapidamente. La tua richiesta verrà inoltrata con la categoria API.