APIキー BODACC : 認証と制限
無料のパブリックアクセス
BODACC APIは、すべてのデータエンドポイント(お知らせ、企業、人物、ディレクトリ、統計)でキーなしでオープンです。公開データをすぐに照会できます:
curl "https://bodacc.io/api/bodacc/annonces?q=boulangerie&limit=5"
APIキーの取得
ProおよびEnterpriseプランでは、マイアカウント → API(/{locale}/mon-compte/api)からAPIキー(プレフィックスsk_bodacc_)を提供します。このキーにより、それを必要とするドキュメント化されたエンドポイントへのアクセスが可能になります。
キーの受け渡し
2つのヘッダーがサポートされています:
# X-API-Keyヘッダー
curl "https://bodacc.io/api/bodacc/annonces?q=boulangerie" \
-H "X-API-Key: sk_bodacc_..."
# またはAuthorization Bearer
curl "https://bodacc.io/api/bodacc/annonces?q=boulangerie" \
-H "Authorization: Bearer sk_bodacc_..."
無効または失効したキーは、明示的なJSONボディとともに401を返します。キーがない場合は、パブリックアクセスが開かれたままになります(エラーなし)。
エラーコード
| コード | 意味 |
|---|---|
400 | 無効なパラメータ(例:不明なディレクトリロール) |
401 | APIキーが無効または失効 |
404 | リソースが見つかりません(お知らせ、SIREN、人物) |
429 | リクエストが多すぎるか、クォータを超過 — Retry-Afterを尊重してください |
制限とベストプラクティス
- レート制限:キーなしでIPあたり60リクエスト/分、有効なキーで600リクエスト/分
- 日次クォータ:キーなしでIPあたり10,000リクエスト/日、キーありで100,000リクエスト/日 — フィルタの体系的な反復(データベースの完全ダンプ)をブロックします。カウンターは毎日リセットされます
- アンチダンプ制限:お知らせ/企業/事務所では
limit≤ 500、offset≤ 10,000。ディレクトリとアクターは100件×200ページに制限 - 体系的なページネーション:大量のボリュームを要求する代わりに、
offset(ディレクトリの場合はpage/per_page)を反復処理します Retry-After:429の場合、再試行する前に指定された時間待機します- 合計値:ダッシュボードには
COUNT(*)ではなく、stats/countsとstats/daily(マテリアライズド)を優先します - リアルタイムデータ:データはBODACCの各発行後に更新されます
- キャッシュ:一般的な検索はCloudflareエッジキャッシュ(300秒)から提供されます — 繰り返しのリクエストはクォータにカウントされません