ForHosting KIT · Données et fichiers

Valider le format, la longueur et le checksum d’un IBAN

Un numéro de compte bancaire international peut sembler crédible tout en comportant un nombre incorrect de caractères ou un chiffre de contrôle mal saisi.

● BetaGratuit · dans votre navigateur
Utilisez-le depuis WebAPIE-mailTelegramApp bientôt

Ce validateur normalise les espaces et traits d’union usuels, identifie le code pays, vérifie la longueur officielle attribuée à ce pays et applique la règle de checksum mod-97 de l’ISO 7064. Il renvoie chaque décision séparément, ce qui vous permet de contrôler un compte ou de décider par logiciel si une fiche de paiement peut passer à l’étape suivante.

Commencez par un IBAN complet et reconnaissable

Collez ou transmettez l’IBAN complet, avec son code pays de deux lettres et ses deux chiffres de contrôle. Les espaces servant à regrouper les caractères pour faciliter la lecture sont acceptés, tout comme les traits d’union, puis supprimés avant le contrôle. Les minuscules sont converties en majuscules dans le résultat normalisé. Aucun autre signe de ponctuation n’est retiré silencieusement, car cela risquerait de masquer une erreur de copier-coller. Une valeur exploitable doit commencer par deux lettres suivies de deux chiffres, puis ne contenir que des lettres ou des chiffres. La réponse fournit l’IBAN normalisé afin qu’une intégration puisse conserver ou comparer une représentation cohérente. Elle expose également le code pays, la longueur réelle et la longueur attendue au lieu de renvoyer une réponse imprécise. Si le préfixe national ne figure pas dans le registre IBAN pris en charge, la requête produit une erreur de saisie. Cette distinction est essentielle : un schéma inconnu ne peut pas être évalué de manière fiable et ne doit pas être assimilé à un simple échec du checksum.

Comprenez les contrôles de longueur et mod-97

Tous les IBAN n’ont pas un nombre universel de caractères. Chaque pays participant fixe sa propre longueur ; un IBAN allemand n’a donc pas la même taille attendue qu’un IBAN norvégien ou maltais. Le validateur recherche la longueur associée au code pays initial et la compare à la valeur normalisée. Il applique ensuite la procédure IBAN définie par l’ISO 7064 : les quatre premiers caractères passent à la fin, les lettres deviennent des valeurs numériques allant de A égal à 10 jusqu’à Z égal à 35, puis la séquence décimale obtenue est évaluée modulo 97. Un checksum valide laisse un reste de un. L’implémentation calcule progressivement le reste, chiffre par chiffre, plutôt que de construire un entier immense susceptible de dépasser la plage numérique sûre du langage. La réponse présente séparément `length_valid` et `checksum_valid`, puis active `valid` uniquement si les deux contrôles réussissent. Une longueur erronée empêche la validation du checksum, ce qui garantit une décision prudente et facile à exploiter dans les processus automatisés.

Placez le contrôle au bon endroit du parcours de paiement

Effectuez ce contrôle dès qu’un IBAN entre dans votre système : lors de l’envoi d’un formulaire, de l’importation d’un CSV, de l’ajout d’un bénéficiaire ou de la dernière révision avant la création d’un ordre de paiement. Un résultat négatif révèle un problème de format, de longueur ou de checksum et permet donc de détecter rapidement les erreurs de transcription courantes. Il ne prouve pas que le compte bancaire existe, qu’il est ouvert, qu’il appartient au bénéficiaire nommé ni qu’il peut recevoir un virement donné. Ces questions nécessitent les services d’une banque ou d’un prestataire de paiement et peuvent impliquer des contrôles d’identité réglementés. Limitez le rôle du validateur : refusez les identifiants manifestement mal formés, indiquez précisément les contrôles en échec et demandez à l’utilisateur de confirmer le numéro auprès d’une source fiable. L’algorithme est déterministe et n’utilise ni réseau, ni valeur aléatoire, ni horloge, ni consultation externe. Une requête API coûte $0.002, tandis que la page exécute la même logique pure dans le navigateur.

Valider un formulaire de bénéficiaire

Repérez une mauvaise longueur nationale ou un chiffre de contrôle erroné avant l’envoi de la fiche.

Filtrer des données de paiement importées

Normalisez et validez les champs IBAN d’un lot tout en conservant les motifs exacts de rejet.

Contrôler un numéro de compte

Vérifiez un IBAN recopié manuellement avant son entrée dans le circuit d’approbation d’un paiement.

Quel est le prix d’une validation par API ?

Chaque requête coûte $0.002. L’outil du navigateur peut exécuter localement le même contrôle déterministe.

Un résultat valide prouve-t-il que le compte existe ?

Non. Il confirme uniquement la longueur nationale enregistrée et le checksum, sans contacter une banque ni vérifier le titulaire.

Les espaces et traits d’union sont-ils autorisés ?

Oui. Ils sont supprimés avant le contrôle et les minuscules sont normalisées en majuscules.

Pourquoi un code pays inconnu produit-il une erreur ?

Sans définition nationale reconnue, la longueur obligatoire de l’IBAN ne peut pas être établie de manière fiable.

Comment le checksum est-il calculé sans risque ?

La valeur alphanumérique réordonnée est développée et réduite progressivement modulo 97, sans entier surdimensionné.

Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.

POSThttps://api.kit.forhosting.com/data/iban-validate

Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.

curl -X POST https://api.kit.forhosting.com/data/iban-validate \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"iban":"DE89 3704 0044 0532 0130 00"}'
{
  "iban": "DE89 3704 0044 0532 0130 00"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "data.iban_validate",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.

par requête$0.002

Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.

max_mb25
HTTPCodeSignification
401unauthorizedClé API absente ou invalide : vérifiez l’en-tête Authorization.
402insufficient_balanceSolde insuffisant : rechargez votre compte pour lancer cette tâche.
404unknown_typeType de tâche inconnu : vérifiez le champ type de votre requête.
429rate_limitedTrop de requêtes : ralentissez la cadence, puis réessayez.

Consulter la documentation complète du KIT →