#compliance
4 APIs avec cette balise
API des taux de change du Trésor américain
Les taux de change officiels du gouvernement américain, servis en direct depuis l'API FiscalData du Trésor américain — sans API-Key, rien en cache. Ce sont les taux que le gouvernement fédéral utilise pour convertir les soldes en devises étrangères en dollars américains à des fins de reporting, et les entreprises américaines les utilisent pour la fiscalité et la conformité ; ils sont publiés chaque trimestre pour environ 168 devises et remontent à deux décennies. L'endpoint rates renvoie l'ensemble trimestriel complet — chaque pays et devise avec son taux par rapport à un dollar américain (l'euro près de 0,87, le yen près de 159) — et accepte une date pour récupérer n'importe quel trimestre passé. L'endpoint currency renvoie le taux officiel d'une devise avec son historique trimestre par trimestre, recherché par code ISO, pays ou nom de devise. L'endpoint convert convertit un montant d'une devise à une autre, en passant par le dollar américain au taux officiel du Trésor. Tout est constitué des données publiées par le Trésor lui-même, en direct, rien n'est stocké ; les taux sont trimestriels et font autorité pour la comptabilité, pas une cotation de marché en direct. C'est la couche FX officielle pour toute application de comptabilité, conformité fiscale, trésorerie, contrats gouvernementaux ou FX historique. Distinct des API FX des banques centrales et du marché — ce sont les taux de change trimestriels du Trésor américain. 4 endpoints, pas de clé de notre côté.
api.oanor.com/treasuryfx-api
API security.txt
Récupère et analyse le fichier security.txt RFC 9116 de n'importe quel domaine — le fichier lisible par machine à /.well-known/security.txt qui indique aux chercheurs en sécurité comment signaler des vulnérabilités. Passez un domaine et le service localise le fichier (le chemin canonique .well-known avec une solution de repli racine héritée), analyse chaque champ — Contact, Expires, Encryption, Acknowledgments, Preferred-Languages, Canonical, Policy, Hiring et CSAF — et indique s'il est valide (a au moins un Contact et un seul Expires non expiré), s'il est signé PGP, s'il a expiré (avec le nombre de jours restants) et une liste de problèmes avec des conseils concrets. Un point de terminaison compagnon renvoie le fichier brut. La requête est effectuée côté serveur ; les cibles privées et internes sont refusées (protégé contre SSRF). Conçu pour les audits de sécurité, l'évaluation des risques des fournisseurs et tiers, les examens de surface d'attaque et les vérifications de conformité des politiques de divulgation des vulnérabilités. Un analyseur et validateur security.txt — distinct du vérificateur d'en-têtes de sécurité HTTP (secheaders), de la vérification de certificat SSL/TLS (sslcheck) et de l'accessibilité de l'hôte (hostcheck). Pas de clé amont, pas de cache.
api.oanor.com/securitytxt-api
API des licences logicielles
La liste complète des licences SPDX sous forme d'API — les 729 licences logicielles avec métadonnées et le texte intégral de chaque licence. Recherchez n'importe quelle licence par son identifiant SPDX (par exemple MIT, Apache-2.0, GPL-3.0-only, MPL-2.0) et obtenez le texte canonique exact ainsi que son nom, son URL de référence, ses liens connexes et son en-tête standard. Recherchez ou listez les licences par nom/identifiant et filtrez par statut approuvé OSI (Open Source Initiative), libre FSF (Free Software Foundation) ou obsolète. Idéal pour les outils de conformité SBOM / licences, les gestionnaires de paquets, les scanners de dépôts, la révision juridique et les tableaux de bord de gouvernance open source.
api.oanor.com/licenses-api
API de rappels FDA
Recherchez les rappels officiels de produits de la FDA américaine — aliments, médicaments et dispositifs médicaux — à partir des rapports d'application de la loi openFDA. Filtrez par catégorie, entreprise rappelante, État américain, classification des dangers (Classe I/II/III) et statut du rappel, ou recherchez un rappel unique par son numéro. Chaque enregistrement inclut l'entreprise, le produit, la raison du rappel, la distribution et les dates. Idéal pour la surveillance de la conformité, la sécurité alimentaire, l'assurance qualité pharmaceutique, les assurances et la recherche juridique.
api.oanor.com/recalls-api