Le certificat est souvent traité comme une dernière étape : le véhicule est traité, donc on remplit le formulaire. Un contrôle demande alors qui a validé, quand cela a été délivré et si le détenteur a bien reçu le document — et un tirage sans cette chaîne ne répond à aucune de ces questions.
Le certificat n’est donc pas un formulaire mais une suite d’événements aux responsabilités séparées : brouillon, validation par une personne nommée, préparation du jeu, délivrance et remise. Chaque étape est justifiée séparément.
| Surface | Rôles |
|---|---|
| Compliance | Recycleurs automobiles |
Ce que ce cas suppose
- Un dossier où le véhicule est établi hors d’usage. Sans constatation de statut, le certificat manque de base.
- Un site émetteur agréé. Le brouillon le nomme dans
issuerFacilityId; émetteur et personne agissante sont déduits par le serveur de l’authentification, non de l’appel. - Une personne habilitée à signer. La validation est imputée à une personne, non à l’établissement en général.
- Une décision sur la voie. Électronique ou certificat papier allemand — chacune a son appel.
Le déroulement
Le tableau indique pour chaque étape l’appel compétent et ce qui existe ensuite. La justification de l’étape figure en dessous.
| Étape | Appel | Ce qui existe ensuite |
|---|---|---|
| Créer le brouillon | POST /compliance/cases/{id}/certificates | legalProfile et issuerFacilityId — référentiel et site émetteur |
| Approuver | POST /compliance/certificates/{id}/approve | attestationId désigne la personne qui a validé — non le système |
| Préparer le jeu imprimé | POST /compliance/certificates/{id}/prepare-print | renderProfile et copySetReference pour le jeu officiel |
| Délivrer | POST /compliance/certificates/{id}/issue-electronic | signatureEnvelopeId et serializationVersion ; la voie papier a son propre appel |
| Remettre | POST /compliance/certificates/{id}/deliveries | recipientPartyId, medium et deliveredAt — la remise est elle-même un événement |
Pourquoi chaque étape est nécessaire
- Créer le brouillon.
POST /compliance/cases/{id}/certificatesprendlegalProfileetissuerFacilityId— le référentiel et le site émetteur. Un brouillon n’est pas encore un certificat — c’est précisément sa raison d’être. - Valider.
POST /compliance/certificates/{id}/approveporteapprovedAtet un identifiant d’attestation. Cette étape est le cœur de l’auditabilité : elle désigne la personne qui a validé. Un système ne valide rien, et le contrat exige donc ici une personne connectée ayant reconfirmé son authentification ; une clé API seule ne suffit pas. - Préparer le jeu imprimé.
POST /compliance/certificates/{id}/prepare-printprend un profil de rendu et une référence de jeu. Le formulaire officiel comporte plusieurs exemplaires ; leur destination fait partie de l’obligation, non du choix de l’imprimante. - Délivrer.
POST /compliance/certificates/{id}/issue-electronicporte l’enveloppe de signature et la version de sérialisation. Pour la voie papier, un appel dédié,POST /compliance/certificates/{id}/issue-de-paper, consigne le lieu de délivrance et les quatre exemplaires originaux — deux voies, un état. - Remettre.
POST /compliance/certificates/{id}/deliveriesporte destinataire, support et date de remise. La remise est elle-même un événement, car « délivré » et « parvenu au détenteur » sont deux faits distincts.
curl -X POST \
-H 'Cookie: __Host-tapinomahub_session=<SITZUNG>' \
-H 'X-CSRF-Token: <CSRF_TOKEN>' \
-H 'X-Compliance-Organisation-Id: <ORGANISATION>' \
-H 'If-Match: "<etag>"' \
-H 'Idempotency-Key: freigabe-2026-09-12-017' \
-H 'Content-Type: application/json' \
-d '{"approvedAt":"2026-09-12T10:15:00Z","attestationId":"<attestationId>"}' \
'https://api.tapinomahub.com/compliance/certificates/<id>/approve'Ce que l’on obtient
Au final, un certificat délivré existe, dont le parcours de la validation à la remise est justifié. Lors d’un contrôle, la question « qui a validé » n’est plus une recherche mais un champ.
Où cela figure dans la documentation
Les listes de champs contractuelles, les codes d’erreur et les réponses d’exemple se trouvent dans le contrat OpenAPI de cette surface, à l’adresse docs.tapinomahub.com (tapinoma-compliance). Tous les cas d’usage classés par surface et par rôle : aperçu des cas d’usage.
Sources et références juridiques
Questions fréquentes
Ai-je besoin du brouillon si j’ai déjà les données ?
Oui. Le contrat ne prévoit pas d’autre point d’entrée : validation, préparation du jeu imprimé et délivrance partent du brouillon créé au préalable. Validation et délivrance en sont séparées.
Papier ou électronique ?
Les deux sont prévus, chacun avec son appel. La voie papier consigne lieu et nombre d’originaux, l’électronique l’enveloppe de signature.
Pourquoi la remise est-elle un appel distinct ?
Parce que délivrance et remise sont des faits différents. Un certificat délivré qui n’atteint jamais le détenteur est un dossier ouvert.
