SVOYAGER ID Photo API
Transformez n'importe quelle photo en une photo d'identité, de passeport ou de visa conforme aux normes.
Présentation générale
Fonctionnalité
L’API ID Photo API de SVOYAGER transforme un portrait ordinaire en une photo d’identité conforme. ID Photo est un produit unique : passeport, visa, titre de séjour et carte d’identité nationale sont représentés comme des spécifications de documents, et non comme des produits distincts. Vous téléchargez une photo, générez un aperçu avec filigrane selon une spécification, puis finalisez pour obtenir le résultat sans filigrane.
Aperçu → flux de travail final
- 1Téléchargez une photo. Créez une destination de téléchargement et envoyez-y les octets de l'image.
- 2Créer une session. Générez un aperçu avec filigrane par rapport à une spécification. Vérifiez les problèmes signalés.
- 3Finaliser. Transformez la session révisée en commande et recevez la version finale sans filigrane.
Guide de démarrage rapide
Chaque requête est authentifiée à l'aide d'une clé secrète Bearer. Commencez en mode test :
# List specifications to find a spec_id
curl -G "https://partner.svoyager.com/v1/photo-specifications" \
-H "Authorization: Bearer svoy_sk_test_YOUR_KEY" \
--data-urlencode "country=US"URL de base et environnements
Tous les points de terminaison sont accessibles via une seule URL de base :
https://partner.svoyager.com/v1Il n’y a ni chemin d’accès ni paramètre d’environnement. Le fait qu’une requête s’exécute en mode test ou en production est entièrement déterminé par le préfixe de votre clé API (svoy_sk_test_… vs svoy_sk_live_…). Les réponses reflètent cela sous la forme « livemode ».
Authentification
Clés API
Authentifiez chaque requête à l'aide d'un en-tête « Authorization » contenant votre clé secrète. Les clés sont créées et renouvelées dans le Centre des partenaires.
Authorization: Bearer svoy_sk_test_R2p9Kx7YOURKEYHERExxxxxxxLe préfixe désigne l’environnement : svoy_sk_test_… pour le test, svoy_sk_live_… pour la production. Une clé de test ne peut en aucun cas agir sur des données de production (et inversement) — toute incompatibilité renvoie le code d’erreur 401 « wrong_environment ».
Portées
Les clés comportent des périmètres explicites de privilèges minimaux. Une requête ne comportant pas le périmètre requis renvoie le code d'erreur 403 insufficient_scope.
| Portée | Autorisations |
|---|---|
| photo.specs.read | List and retrieve photo specifications. |
| photo.sessions.read | Retrieve sessions and their previews. |
| photo.sessions.write | Create uploads and photo sessions (previews). |
| photo.finalize.write | Finalize a session into a no-watermark order. |
| photo.orders.read | Retrieve orders and download finals. |
Sécurisation des clés
Les clés secrètes sont réservées aux communications de serveur à serveur. N’intégrez jamais une clé secrète dans le code d’un navigateur ou d’une application mobile, dans un dépôt public ou dans un bundle côté client. Si une clé est exposée, remplacez-la immédiatement dans le Centre des partenaires.
Points de terminaison
Les champs obligatoires sont signalés par un *. Les exemples utilisent des identifiants fictifs — jamais de clés réelles.
/v1/uploadsUpload a photo
Create a short-lived presigned upload target, then PUT the raw image bytes straight to `upload_url`. This bypasses request-body size limits (product cap 10 MB). No quota is spent.
photo.sessions.write| Champ | Type | Description |
|---|---|---|
| content_type* | string | MIME type of the image.image/jpegimage/pngimage/webpimage/heic |
- `upload_url` is single-use and expires; upload promptly and do not modify the URL.
# 1) Create the upload target
curl -X POST "https://partner.svoyager.com/v1/uploads" \
-H "Authorization: Bearer svoy_sk_test_R2p9Kx7YOURKEYHERExxxxxxx" \
-H "Content-Type: application/json" \
-d '{"content_type":"image/jpeg"}'
# 2) PUT the bytes to the returned upload_url (exactly as returned)
curl -X PUT "$UPLOAD_URL" \
-H "Content-Type: image/jpeg" \
--data-binary @photo.jpg{
"object": "upload",
"upload_url": "https://upload.svoyager.com/v1/EXAMPLE?signature=…",
"upload_ref": "up_ref_tXk3W2b8Qe7Ra1Nc0",
"max_bytes": 10485760,
"expires_at": "2026-07-24T18: 20: 00Z"
}| Statut | Code | Lorsque |
|---|---|---|
| 400 | missing_content_type | `content_type` was not provided. |
| 415 | unsupported_format | The content type is not an accepted image format. |
| 503 | temporarily_unavailable | Uploads are temporarily unavailable. |
| 502 | upload_init_failed | The upload could not be initialised — retry shortly. |
Sans oublier les erreurs standard liées à l’authentification, aux autorisations et à la limitation de débit — voir Erreurs et nouvelles tentatives.
/v1/photo-sessionsCreate a photo session
Generate a watermarked preview from an upload against a specification. Spends one `preview` unit of your plan. Review `issues` before finalizing.
photo.sessions.write Clé d'idempotence obligatoire| Champ | Type | Description |
|---|---|---|
| upload_ref* | string | The `upload_ref` from Upload a photo. |
| spec_id* | string | The `photo_specification` id (`spc_…`) to render against. |
curl -X POST "https://partner.svoyager.com/v1/photo-sessions" \
-H "Authorization: Bearer svoy_sk_test_R2p9Kx7YOURKEYHERExxxxxxx" \
-H "Idempotency-Key: a7f3c9e1-2b4d-4c8a-9f10-3e5d6b7a8c9d" \
-H "Content-Type: application/json" \
-d '{"upload_ref":"up_ref_tXk3W2b8Qe7Ra1Nc0","spec_id":"spc_9wTv2c1Kd8Qe"}'{
"object": "photo_session",
"id": "3f9c1e77-2b8a-4a1e-9d2c-6b5a4c3d2e10",
"livemode": false,
"status": "preview_ready",
"spec_id": "spc_9wTv2c1Kd8Qe",
"preview_url": "https://partner.svoyager.com/v1/photo-sessions/3f9c1e77-2b8a-4a1e-9d2c-6b5a4c3d2e10/preview",
"watermarked": true,
"issues": [],
"created_at": "2026-07-24T18: 30: 00Z"
}| Statut | Code | Lorsque |
|---|---|---|
| 400 | missing_idempotency_key | The `Idempotency-Key` header is missing. |
| 400 | missing_upload_ref | `upload_ref` is missing. |
| 400 | missing_spec_id | `spec_id` is missing. |
| 400 | invalid_upload_ref | The referenced upload could not be read. |
| 413 | file_too_large | The uploaded file exceeds 10 MB. |
| 415 | unsupported_format | The uploaded file is not an accepted image format. |
| 404 | spec_not_found | No active specification matches `spec_id`. |
| 402 | no_active_plan | No active plan is assigned for this environment. |
| 402 | quota_exceeded | Included preview quota for the period is exhausted. |
| 402 | plan_inactive | The plan is not active for this environment. |
| 409 | idempotency_key_reuse | The key was reused with a different body. |
| 409 | request_in_progress | A request with this key is still processing. |
| 422 | unprocessable_image | The image could not be processed. |
| 502 | provider_error | The preview could not be generated upstream — retry shortly. |
| 503 | provider_busy | The processing service is busy — retry shortly. |
Sans oublier les erreurs standard liées à l’authentification, aux autorisations et à la limitation de débit — voir Erreurs et nouvelles tentatives.
/v1/photo-sessions/{id}Retrieve a photo session
Fetch a session by id, including its current status, `preview_url`, and any `issues`.
photo.sessions.read| Champ | Type | Description |
|---|---|---|
| id* | string | Session id. |
curl "https://partner.svoyager.com/v1/photo-sessions/3f9c1e77-2b8a-4a1e-9d2c-6b5a4c3d2e10" \
-H "Authorization: Bearer svoy_sk_test_R2p9Kx7YOURKEYHERExxxxxxx"{
"object": "photo_session",
"id": "3f9c1e77-2b8a-4a1e-9d2c-6b5a4c3d2e10",
"livemode": false,
"status": "preview_ready",
"spec_id": "spc_9wTv2c1Kd8Qe",
"preview_url": "https://partner.svoyager.com/v1/photo-sessions/3f9c1e77-2b8a-4a1e-9d2c-6b5a4c3d2e10/preview",
"watermarked": true,
"issues": [],
"created_at": "2026-07-24T18: 30: 00Z"
}| Statut | Code | Lorsque |
|---|---|---|
| 404 | session_not_found | No session matches the id for this account/environment. |
Sans oublier les erreurs standard liées à l’authentification, aux autorisations et à la limitation de débit — voir Erreurs et nouvelles tentatives.
/v1/photo-sessions/{id}/previewDownload the preview image
Stream the watermarked preview image bytes for a session (SVOYAGER-hosted; the upstream URL is never exposed). This is the resource `preview_url` points to.
photo.sessions.readRenvoie les octets de l'image| Champ | Type | Description |
|---|---|---|
| id* | string | Session id. |
- Returns raw `image/*` bytes on success (not JSON).
curl "https://partner.svoyager.com/v1/photo-sessions/3f9c1e77-2b8a-4a1e-9d2c-6b5a4c3d2e10/preview" \
-H "Authorization: Bearer svoy_sk_test_R2p9Kx7YOURKEYHERExxxxxxx" \
--output preview.jpgEn cas de réussite, le point de terminaison transmet les octets bruts de l’image (et non du JSON). Enregistrez le corps de la réponse dans un fichier.
| Statut | Code | Lorsque |
|---|---|---|
| 404 | preview_not_found | The session or its preview does not exist. |
Sans oublier les erreurs standard liées à l’authentification, aux autorisations et à la limitation de débit — voir Erreurs et nouvelles tentatives.
/v1/photo-sessions/{id}/finalizeFinalize a photo
Turn a reviewed session into a deliverable order. In live mode this produces the no-watermark final and spends one `final` unit; in test mode it emulates the final from the preview.
photo.finalize.write Clé d'idempotence obligatoire| Champ | Type | Description |
|---|---|---|
| id* | string | Session id to finalize. |
curl -X POST "https://partner.svoyager.com/v1/photo-sessions/3f9c1e77-2b8a-4a1e-9d2c-6b5a4c3d2e10/finalize" \
-H "Authorization: Bearer svoy_sk_live_A8m4Qz1YOURKEYHERExxxxxxx" \
-H "Idempotency-Key: a7f3c9e1-2b4d-4c8a-9f10-3e5d6b7a8c9d"{
"object": "photo_order",
"id": "8a2d5b40-71c6-4f0e-b3a9-1e7c9d05f284",
"livemode": true,
"sandbox_emulated": false,
"status": "final_ready",
"session_id": "3f9c1e77-2b8a-4a1e-9d2c-6b5a4c3d2e10",
"spec_id": "spc_9wTv2c1Kd8Qe",
"final_url": "https://partner.svoyager.com/v1/orders/8a2d5b40-71c6-4f0e-b3a9-1e7c9d05f284/final",
"watermarked": false,
"created_at": "2026-07-24T18: 31: 00Z"
}| Statut | Code | Lorsque |
|---|---|---|
| 400 | missing_idempotency_key | The `Idempotency-Key` header is missing. |
| 404 | session_not_found | No session matches the id for this account/environment. |
| 422 | session_not_finalizable | The session is not in a finalizable state. |
| 402 | no_active_plan | No active plan is assigned for this environment. |
| 402 | quota_exceeded | Included final quota for the period is exhausted. |
| 402 | plan_inactive | The plan is not active for this environment. |
| 409 | idempotency_key_reuse | The key was reused with a different request. |
| 409 | request_in_progress | A request with this key is still processing. |
| 502 | provider_error | The final could not be produced upstream — retry shortly. |
| 503 | provider_busy | The processing service is busy — retry shortly. |
Sans oublier les erreurs standard liées à l’authentification, aux autorisations et à la limitation de débit — voir Erreurs et nouvelles tentatives.
/v1/orders/{id}Retrieve an order
Fetch a finalized order by id, including its status and `final_url` once ready.
photo.orders.read| Champ | Type | Description |
|---|---|---|
| id* | string | Order id. |
curl "https://partner.svoyager.com/v1/orders/8a2d5b40-71c6-4f0e-b3a9-1e7c9d05f284" \
-H "Authorization: Bearer svoy_sk_live_A8m4Qz1YOURKEYHERExxxxxxx"{
"object": "photo_order",
"id": "8a2d5b40-71c6-4f0e-b3a9-1e7c9d05f284",
"livemode": true,
"sandbox_emulated": false,
"status": "final_ready",
"session_id": "3f9c1e77-2b8a-4a1e-9d2c-6b5a4c3d2e10",
"spec_id": "spc_9wTv2c1Kd8Qe",
"final_url": "https://partner.svoyager.com/v1/orders/8a2d5b40-71c6-4f0e-b3a9-1e7c9d05f284/final",
"watermarked": false,
"created_at": "2026-07-24T18: 31: 00Z"
}| Statut | Code | Lorsque |
|---|---|---|
| 404 | order_not_found | No order matches the id for this account/environment. |
Sans oublier les erreurs standard liées à l’authentification, aux autorisations et à la limitation de débit — voir Erreurs et nouvelles tentatives.
/v1/orders/{id}/finalDownload the final image
Stream the final image bytes for an order (SVOYAGER-hosted). In live mode this is the no-watermark deliverable; in test mode it is the sandbox-emulated copy. This is the resource `final_url` points to.
photo.orders.readRenvoie les octets de l'image| Champ | Type | Description |
|---|---|---|
| id* | string | Order id. |
- Returns raw `image/*` bytes on success (not JSON).
curl "https://partner.svoyager.com/v1/orders/8a2d5b40-71c6-4f0e-b3a9-1e7c9d05f284/final" \
-H "Authorization: Bearer svoy_sk_live_A8m4Qz1YOURKEYHERExxxxxxx" \
--output final.jpgEn cas de réussite, le point de terminaison transmet les octets bruts de l’image (et non du JSON). Enregistrez le corps de la réponse dans un fichier.
| Statut | Code | Lorsque |
|---|---|---|
| 404 | final_not_found | The order or its final does not exist. |
Sans oublier les erreurs standard liées à l’authentification, aux autorisations et à la limitation de débit — voir Erreurs et nouvelles tentatives.
/v1/photo-specificationsList photo specifications
Return a cursor-paginated list of available photo specifications. Filter by country or document type to find the `spec_id` you need.
photo.specs.read| Champ | Type | Description |
|---|---|---|
| limit | integer | Page size, 1–100 (default 20). |
| starting_after | string | A specification id (`spc_…`) to page after. |
| country | string | ISO-3166 alpha-2 filter, e.g. `US`. |
| document_type | string | Filter by document type, e.g. `passport`. |
curl -G "https://partner.svoyager.com/v1/photo-specifications" \
-H "Authorization: Bearer svoy_sk_test_R2p9Kx7YOURKEYHERExxxxxxx" \
--data-urlencode "country=US" \
--data-urlencode "limit=20"{
"object": "list",
"data": [
{
"object": "photo_specification",
"id": "spc_9wTv2c1Kd8Qe",
"name": "United States Passport"
}
],
"has_more": false,
"next_cursor": null
}Ce point de terminaison ne renvoie que les erreurs standard ci-dessous.
Sans oublier les erreurs standard liées à l’authentification, aux autorisations et à la limitation de débit — voir Erreurs et nouvelles tentatives.
/v1/photo-specifications/{id}Retrieve a photo specification
Fetch a single specification by its stable `spec_id`, including its full requirements.
photo.specs.read| Champ | Type | Description |
|---|---|---|
| id* | string | Specification id (`spc_…`). |
curl "https://partner.svoyager.com/v1/photo-specifications/spc_9wTv2c1Kd8Qe" \
-H "Authorization: Bearer svoy_sk_test_R2p9Kx7YOURKEYHERExxxxxxx"{
"object": "photo_specification",
"id": "spc_9wTv2c1Kd8Qe",
"name": "United States Passport",
"country_code": "US",
"document_type": "passport",
"physical_size": {
"width": 51,
"height": 51,
"unit": "mm"
},
"pixel_size": {
"width": 600,
"height": 600
},
"dpi": 300,
"background": {
"color": "#FFFFFF",
"name": "white"
},
"requirements": {
"head_height": "25–35 mm (1–1⅜ in)",
"eye_to_bottom": "28–35 mm (1⅛–1⅜ in)",
"recency_months": 6,
"expression": "neutral",
"color": true,
"glasses": "not allowed",
"eyes_and_ears": "both eyes open"
},
"updated_at": "2026-07-01T12: 00: 00Z"
}| Statut | Code | Lorsque |
|---|---|---|
| 404 | spec_not_found | No active specification matches the id. |
Sans oublier les erreurs standard liées à l’authentification, aux autorisations et à la limitation de débit — voir Erreurs et nouvelles tentatives.
Envoyez un en-tête Idempotency-Key (une valeur unique, par exemple un UUID) afin qu’une requête réessayée ne soit jamais comptabilisée ou traitée deux fois. Il est obligatoire pour :
POST /v1/photo-sessionsPOST /v1/photo-sessions/{id}/finalize
- • Même clé + même corps → le résultat d'origine est reproduit (pas de deuxième facturation, pas de deuxième rendu).
- • Même clé + un corps différent → 409 idempotency_key_reuse.
- • Une erreur réessayable vous permet de réessayer avec la même clé, le même corps et le même upload_ref.
- • Les requêtes de finalisation simultanées pour une même session ne peuvent en aucun cas créer ou facturer deux commandes.
Une session passe par différents états de prévisualisation ; une commande, par différents états de finalisation.
preview_ready— Aperçu généré, aucun problème.preview_has_issues— Aperçu généré avec des problèmes.preview_failed— L'aperçu n'a pas pu être généré.finalized— la session a été clôturée.
final_ready— La version finale est disponible.processing— La version finale est en cours de préparation.failed— Échec de la finalisation.
L'environnement est déterminé par le préfixe de votre clé — les clients ne peuvent en aucun cas le transmettre. Le mode test affiche un aperçu réel avec filigrane afin que vous puissiez tester le flux réel, mais simule le résultat final ; ainsi, aucun quota en production ni aucun rendu de production n'est utilisé.
| Aspect | Test | En direct |
|---|---|---|
| livemode | false | true |
| Aperçu | Réel, avec filigrane | Réel, avec filigrane |
| Final | Émulé en mode sandbox à partir de la préversion | Authentique, sans filigrane |
| sandbox_emulated | true | false |
| watermarked | true | false |
| Quota consommé | Quota de test uniquement | Quota en production uniquement |
Votre forfait comprend un certain nombre de « previews » et de « finals » par période, comptabilisés séparément. La création d’une session consomme un « preview » ; la finalisation consomme un « final ». Le quota est réservé de manière atomique avant le traitement.
- Lorsque le quota d’aperçu ou le quota final inclus est épuisé, la requête renvoie le code d’erreur 402 « quota_exceeded ».
- Le code 402 correspond à un blocage définitif : toute nouvelle tentative échouera jusqu’à la période suivante ou à un changement de forfait.
- Les quotas de test et de production sont totalement indépendants.
Chaque erreur utilise une enveloppe. L’identifiant request_id apparaît également dans l’en-tête de réponse X-Request-Id — veuillez l’inclure dans vos demandes d’assistance.
{
"error": {
"type": "invalid_request_error",
"code": "quota_exceeded",
"message": "Your included final quota for this period is exhausted.",
"request_id": "req_9wTv2c1Kd8QeR7"
}
}Erreurs standard (tous les points de terminaison)
| Statut | Code | Lorsque |
|---|---|---|
| 401 | invalid_api_key | Missing, malformed, or unknown API key. |
| 401 | revoked_api_key | The key was revoked. |
| 401 | expired_api_key | The key passed its rotation grace period. |
| 401 | wrong_environment | A test key was used on live traffic (or vice versa). |
| 403 | client_disabled | The API client is disabled. |
| 403 | api_access_revoked | API access for the account is not active. |
| 403 | insufficient_scope | The key lacks the required scope for this endpoint. |
| 429 | rate_limited | Per-key rate limit exceeded. Honour `Retry-After`. |
Le code 422 n’est renvoyé qu’en cas de problème d’image confirmé. Le code 402 indique que le quota est épuisé. Le code 409 correspond à un conflit d’idempotence ou de ressource.
Le code 429 indique que vous avez atteint la limite de débit par clé — respectez l’en-tête Retry-After. Pour les codes 502/503 et autres codes 5xx, réessayez en respectant un délai d’attente et en utilisant la même Idempotency-Key.
Un aperçu peut renvoyer zéro ou plusieurs problèmes, chacun étant constitué d’un code stable et d’un message. Affichez-les à l’utilisateur final afin qu’il puisse reprendre la photo. Un signal en amont non reconnu est reclassé en « autre ».
| Code | Message |
|---|---|
| face_not_found | No face was detected in the photo. |
| uneven_lighting | Lighting on the face is uneven. |
| poor_brightness | Face brightness is too dark, too bright, or the photo is low quality. |
| low_sharpness | The photo is blurry or not sharp enough. |
| eyeglasses_not_allowed | Eyeglasses are not allowed. |
| sunglasses_not_allowed | Sunglasses are not allowed. |
| headwear_not_allowed | Hats or head coverings are not allowed. |
| face_mask_not_allowed | A face mask is not allowed. |
| face_covering_found | A face covering was detected. |
| expression_not_neutral | The expression is not neutral. |
| crop_bottom | Not enough space is visible below the shoulders. |
| crop_left | Not enough of the left shoulder is visible. |
| crop_right | Not enough of the right shoulder is visible. |
| head_turned | The head is turned too far to the side. |
| head_tilted | The head is tilted too far up or down. |
| not_in_color | The photo must be in color. |
| other | The photo did not meet a requirement. |
- • Les aperçus et les versions finales ne sont accessibles qu’à partir d’URL authentifiées hébergées par SVOYAGER. L’accès nécessite votre clé API et la portée appropriée — le stockage sous-jacent n’est jamais exposé publiquement.
- • Les images téléchargées sont privées et limitées à votre compte et à votre environnement ; les cibles de téléchargement ont une durée de vie limitée et sont à usage unique.
- • Les photos des documents sont traitées pour générer votre résultat et ne sont pas partagées entre les comptes.
Consultez les conditions de SVOYAGER relatives au traitement, à la conservation et à la suppression des données :Politique de confidentialité ·Contrat de partenariat et conditions générales