Guide pratique

Comment obtenir vos identifiants API TRACES

Comment obtenir les identifiants de la TRACES-NT API : créez un EU Login, enregistrez l'opérateur EUDR et son EORI, activez l'accès service web et conservez la clé d'authentification.

8 min de lecture · mis à jour en juillet 2026 · pas un conseil juridique

EUDR dossier · plotvera WS ACCESS
Un EU Login et un accès service web activé, voilà ce qui permet à un logiciel de déposer pour vous
Un EU Login et un accès service web activé, voilà ce qui permet à un logiciel de déposer pour vous EPSG:4326

Pour permettre à un logiciel de déposer une déclaration de diligence raisonnée via la TRACES-NT API, TRACES doit reconnaître le compte à l'origine de la demande. Cela repose sur trois éléments : un EU Login pour une personne réelle, un opérateur enregistré dans le système EUDR, et un accès service web dont le logiciel présente la clé d'authentification à chaque appel. Ce guide couvre les trois, de bout en bout. C'est la configuration qui sous-tend le guide de dépôt manuel dans TRACES : faites-la une fois et le dépôt via la TRACES-NT API devient possible.

Une chose à garder à l'esprit dès le départ : préparer ces identifiants ne revient pas à déposer quoi que ce soit, et ce n'est certainement pas une approbation. Une clé configurée signifie que votre logiciel peut soumettre une déclaration quand vous le décidez. Elle ne dit rien sur le fait qu'une déclaration ait été soumise, acceptée ou contrôlée. Personne à la Commission n'examine votre compte lorsque vous générez une clé.

TRACES, TRACES-NT et EU Login : à quoi vous vous connectez vraiment

Les trois noms sont employés indifféremment, et cela coûte une après-midi à bien des gens. TRACES-NT est la plateforme de la Commission, le système EUDR fonctionne à l'intérieur, et EU Login est l'authentification qui garde la porte. Il n'y a pas de connexion EUDR distincte à créer, et aucun compte plotvera ne vous fera entrer : vous vous connectez à l'adresse de la Commission avec un EU Login, puis vous demandez le rôle d'opérateur.

  • EU Login: le compte lui-même, détenu par une personne nommée et protégé par une authentification à deux facteurs. Si votre entreprise en utilise déjà un pour un autre service de la Commission, réutilisez-le.
  • TRACES-NT: la plateforme. Disposer d'un compte TRACES pour un autre régime, par exemple les certificats sanitaires, ne vous donne pas le rôle EUDR ; il se demande séparément.
  • Le système EUDR: ce à quoi vous demandez l'accès en tant qu'opérateur. L'acceptation et la production sont deux systèmes indépendants, avec des comptes distincts et des clés distinctes.

Les trois identifiants de la TRACES-NT API

  • EU Login : l'authentification unique de la Commission européenne. Chaque action dans TRACES en dépend, créée pour une personne physique nommée de votre entreprise plutôt qu'une boîte partagée.
  • Enregistrement de l'opérateur EUDR : votre entreprise comme opérateur dans le module EUDR de TRACES, dans l'État membre où vous êtes établi, portant votre numéro EORI.
  • Accès service web et sa clé d'authentification : un identifiant machine activé sur votre profil opérateur. Le nom d'utilisateur et la clé sont ce avec quoi un client API s'authentifie. La clé n'est affichée qu'une seule fois, à la génération.

Avant de commencer : choisissez le bon environnement

TRACES fonctionne sur deux systèmes distincts. L'environnement d'acceptation (aussi appelé réplication ou formation) sert aux répétitions, et c'est là que les captures ci-dessous ont été prises ; tout ce que vous y enregistrez est jetable et sa base de données est régulièrement réinitialisée. L'environnement de production est le vrai, celui que voient les douanes. Les identifiants ne se transfèrent pas d'un système à l'autre, alors enregistrez-vous et générez une clé dans l'environnement où vous déposerez réellement. Répéter tout le processus en acceptation reste la meilleure préparation avant de le faire pour de vrai.

Étape 1 : créer un EU Login

Vous accédez au système EUDR par le portail TRACES et vous vous y connectez. La production, le système réel que voient les douanes, se trouve à l'adresse https://eudr.webcloud.ec.europa.eu/tracesnt/ ; le système d'acceptation (de test), l'endroit le plus sûr pour répéter d'abord tout le processus, se trouve à l'adresse https://acceptance.eudr.webcloud.ec.europa.eu/tracesnt/. Sur l'une ou l'autre page, vous cliquez sur Log in, qui vous renvoie vers EU Login.

Si votre entreprise utilise déjà EU Login pour un autre service de la Commission, réutilisez-le ; inutile d'en créer un second. Sinon, créez un compte pour une personne précise qui sera responsable des dépôts, et effectuez la configuration à deux facteurs, exigée par le login. Ajouter un second utilisateur enregistré plus tard est une assurance peu coûteuse contre les congés et les départs, car un compte unique verrouillé arrête complètement votre dépôt.

Étape 2 : enregistrer votre opérateur EUDR dans TRACES

Connectez-vous au système EUDR. Un compte tout neuf ne détient aucun rôle, donc TRACES demande pour quel type d'organisation vous demandez l'accès. Choisissez Opérateur, qui couvre les opérateurs économiques ordinaires et les entreprises en aval.

Le sélecteur de rôle TRACES avec l'option Opérateur mise en évidence
Un compte neuf n'a aucun rôle. Demandez l'accès en tant qu'opérateur.

Remplissez le formulaire de l'opérateur pour votre entreprise : raison sociale, pays d'établissement et au moins une adresse. Dans le bloc activité, définissez la section sur EUDR et l'activité sur EUDR Operator. C'est l'étape que l'on oublie, et sans elle le profil ne peut pas déposer.

Le formulaire d'enregistrement de l'opérateur avec l'activité définie sur EUDR Operator
Nom, pays, adresse, et l'activité définie sur EUDR Operator.

Ajoutez votre EORI sous les identifiants de l'opérateur. Si vous importez ou exportez, un EORI est obligatoire et TRACES le vérifie au moment de la validation, si bien qu'un EORI manquant ou mal formé se manifeste plus tard par une déclaration rejetée plutôt que par une erreur ici. Chaque EORI est unique dans tout le système : si TRACES indique qu'il est déjà utilisé, l'opérateur existe très probablement déjà et vous devriez demander à le rejoindre plutôt que d'en créer un doublon.

La carte des identifiants de l'opérateur avec une valeur EORI saisie
Ajoutez l'EORI comme identifiant d'opérateur. Il est validé au dépôt, pas ici.

Étape 3 : envoyer la demande d'autorisation

Une fois le formulaire de l'opérateur complété, sélectionnez Create a new operator en haut à droite. Cela ne crée pas l'opérateur d'emblée ; cela ouvre une confirmation, car ce que vous faites réellement, c'est envoyer une demande d'autorisation pour rattacher votre EU Login à cet opérateur. Ajoutez un message facultatif si vous le souhaitez, puis envoyez-la. En production, la demande est contrôlée avant que votre rôle ne devienne actif, attendez-vous donc à un court délai ; en acceptation, c'est quasi immédiat.

Le formulaire de l'opérateur complété avec le bouton Create a new operator mis en évidence en haut à droite
Une fois le formulaire complété, sélectionnez Create a new operator pour ouvrir la confirmation.
La boîte de dialogue de confirmation de la demande d'autorisation avec le bouton d'envoi mis en évidence
Envoyez la demande d'autorisation pour lier votre login à l'opérateur.

Étape 4 : activer l'accès service web et générer la clé d'authentification

Une fois votre rôle d'opérateur actif, ouvrez votre profil TRACES. Vers le bas se trouve un panneau Web Services Access, qui, sur un compte neuf, affiche « No WS accesses ». C'est là que réside l'identifiant machine.

Le panneau Web Services Access sur le profil utilisateur TRACES
Le panneau Web Services Access de votre profil, avant tout accès ajouté.

Créez un utilisateur de service web dans ce panneau. Une commande Active n'apparaît qu'une fois le rôle d'opérateur pleinement propagé à la couche service web, ce qui peut accuser un léger retard sur l'attribution du rôle ; si elle manque, attendez et rechargez plutôt que de tout recréer. Passer l'accès sur Active révèle la clé d'authentification. Copiez la clé et le nom d'utilisateur du service web immédiatement, car la clé n'est affichée qu'une fois et ne peut plus être réaffichée. Si vous la perdez, vous la régénérez, ce qui invalide l'ancienne. Traitez-la comme un mot de passe : elle authentifie des dépôts en votre nom.

Screenshot to follow
Le bouton Active apparaît une fois le rôle d'opérateur propagé. La clé n'est affichée qu'une fois, copiez-la aussitôt.

Si la commande Active n'apparaît toujours pas une fois le rôle d'opérateur pleinement actif, l'activation de l'accès service web devra peut-être être demandée à l'équipe de support TRACES à l'adresse [email protected].

Où saisir les identifiants dans plotvera

Dans plotvera, ouvrez les Paramètres et collez le nom d'utilisateur du service web et la clé d'authentification dans la carte des identifiants service web TRACES, puis choisissez l'environnement correspondant. La clé est chiffrée au repos et ne vous est jamais réaffichée. C'est la seule étape qui en a besoin : vérifier les parcelles au regard des exigences de géolocalisation EUDR, valider un fichier GeoJSON, réaliser le screening et générer des dossiers documentaires fonctionnent tous sans aucune clé TRACES. Déposer en votre propre nom ou en tant que représentant autorisé pour un opérateur mandant est un choix distinct, propre à chaque déclaration ; l'identifiant prouve seulement qui se connecte.

Problèmes courants

  • Le bouton Active n'apparaît jamais. Le rôle d'opérateur ne s'est pas encore propagé à la couche service web. Attendez, rechargez votre profil et confirmez que le rôle est actif avant de vous y attendre.
  • EORI déjà utilisé. Quelqu'un de votre entreprise a probablement déjà enregistré l'opérateur. Demandez à rejoindre l'opérateur existant plutôt que d'en créer un second.
  • Une clé qui marche en test échoue en production. L'acceptation et la production sont des systèmes distincts avec des identifiants distincts. Générez une clé dans l'environnement où vous déposez réellement.
  • Une déclaration est rejetée pour EORI manquant. L'EORI figure sur le profil de l'opérateur, pas sur la déclaration. Corrigez le profil, puis redéposez. La mécanique d'un dépôt est couverte dans le guide de dépôt de la DDS.

Une fois la clé enregistrée, vous êtes prêt à déposer quand vous le déciderez, ce qui est précisément là où la déclaration de diligence raisonnée elle-même et votre liste de conformité plus large prennent le relais. Être prêt à déposer est une ligne de départ, pas une ligne d'arrivée.

Échéances : 30 déc. 2026 · 30 juin 2027

Analysez vos 3 premières parcelles gratuitement

Importez un fichier GeoJSON, WKT ou KML, ou dessinez une parcelle sur la carte, et obtenez la validation de la géométrie plus un verdict satellite de déforestation au regard de la date butoir du 31 décembre 2020. Sans carte bancaire, sans appel commercial.

Guides associés