API ШТИРЛИЦ
API нужен, когда проверка перестаёт быть разовым действием и должна происходить внутри ваших процессов: список подаётся пакетом, результат возвращается в вашу систему, а изменения по уже проверенным объектам приходят сами. Техническую спецификацию — состав операций, форматы обмена, схему доступа и ограничения — мы передаём при подключении и фиксируем под ваш контур, а не публикуем витриной: при self-hosted-развёртывании она зависит от вашей инфраструктуры.
Что умеет API
Через API доступна та же проверка, что и в интерфейсе: тот же метод из девяти этапов по 30+ открытым источникам, то же досье с риск-скорингом 0–100 и AI-резюме. Меняется не глубина проверки, а способ подачи запроса и возврата результата.
Ради трёх вещей API обычно и подключают: пакетная загрузка списков, встраивание проверки в существующий процесс — CRM, HR-систему, закупочный контур — и мониторинг изменений с алертами по уже проверенным объектам.
Машиночитаемый результат возвращается в JSON, документ для решения и хранения — в PDF. Структура ответа повторяет структуру досье: идентификация, факты по источникам со ссылками и датами, риски, балл, резюме.
- Проверка человека и проверка компании — в едином формате результата.
- Пакетная загрузка списков без ручного ввода по одному объекту.
- Встраивание проверки в вашу систему как шага процесса.
- Мониторинг изменений и алерты по уже проверенным людям и компаниям.
- Экспорт: JSON — для загрузки в вашу систему, PDF — для решения и хранения.
- Аудиторский след: видно, что и когда проверялось.
Пакетная загрузка списков
Пакетная загрузка — самый короткий путь к потоку: вы передаёте список людей или компаний, платформа проверяет его целиком и возвращает досье по каждой строке. Разработка на вашей стороне для этого не нужна вовсе.
Типовые сценарии — набор смены, когда людей много, а времени на каждого нет, и перепроверка уже набранного портфеля контрагентов вместо кампании раз в год. Результат ранжируется по риск-скорингу, поэтому вручную разбирают не весь список, а строки, которые система пометила.
Формат файла, состав обязательных полей и практический размер одной партии зависят от развёртывания и согласуются при подключении. Цифр здесь мы намеренно не называем: в вашем контуре потолок задаёт ваша инфраструктура и правила самих источников.
Мониторинг изменений и вебхуки
Проверка «на дату» устаревает: контрагент, чистый в день подписания договора, может уйти в состояние неплатёжеспособности к третьему платежу. Мониторинг превращает разовый срез в наблюдение — проверенный объект остаётся под контролем, и при изменении в реестрах приходит алерт.
Вебхук — способ доставить такое событие в вашу систему. Вместо того чтобы опрашивать платформу, вы получаете уведомление на свой адрес и запускаете собственный процесс: задачу менеджеру, приостановку платежа, повторную проверку.
Состав отслеживаемых событий, адреса доставки и регламент обхода источников настраиваются при подключении. Периодичность мы не обещаем одной цифрой: она разная у разных реестров и зависит от развёртывания, а актуальность конкретного факта всегда видна по его дате в досье.
Аутентификация и лимиты
Здесь честная рамка вместо спецификации. Доступ к ШТИРЛИЦ выдаётся по заявке — самостоятельная регистрация закрыта, поэтому и доступы к API выпускаются на этапе подключения, а не самообслуживанием в личном кабинете.
Конкретная схема аутентификации, порядок выдачи и отзыва доступов, а также ограничения по частоте и объёму запросов фиксируются в документации, которую мы передаём при подключении. Публиковать эти параметры общим прайс-листом было бы удобно, но неточно: при развёртывании в вашем контуре потолок задают мощность вашей инфраструктуры и правила источников, а не наши тарифные рамки.
Заранее можно сказать одно: обращения к API попадают в тот же аудиторский след, что и проверки из интерфейса, а персональные данные не передаются в адресной строке и параметрах запроса — это требование к продукту, а не настройка развёртывания.
Развёртывание в вашем контуре
API живёт там же, где и платформа, — внутри вашего периметра. Это меняет смысл интеграции: запросы не уходят внешнему поставщику, и проверяемые персональные данные не покидают контур даже в момент обращения.
Порядок установки, сопровождения и обновлений фиксируется на этапе заявки: кто выполняет развёртывание, какие требования информационной безопасности нужно выполнить, как обновляются источники. Это часть обсуждения с менеджером, а не типовая инструкция, одинаковая для всех.
Если своей ИТ-команды нет, интеграция необязательна: тот же поток закрывается пакетной загрузкой — список на вход, досье на выход, без единой строки кода на вашей стороне.