普法律己
法治论坛

API接口调用——守法预期与法律风险的边界在哪?

API接口调用的法律界定

API接口调用的法律界定
API接口调用的法律界定

大多数API接口调用本身是中性的技术行为,落入《中华人民共和国反不正当竞争法》的调整范畴。《中华人民共和国反不正当竞争法》第十二条第(四)项明确规定,经营者不得利用技术手段实施「其他妨碍、破坏其他经营者合法提供的网络产品或者服务正常运行的行为」。该条文保护的法益是平台经营者的市场竞争秩序,以及基于数据投入产生的合法财产权益。

说实话,很多中小互联网创业者对这件事没概念。觉得调用个接口而已,又没偷没抢。

平台掌握接口的准入权限,调用方大多依赖开放接口获取核心数据,双方的信息和权利地位天然不对等。平台可以随时调整接口权限,调用方如果提前没留好凭证,出事就是被动挨打。

合法与违法的核心区分

拿两个背景高度相似的案子说。

第一个,某做生活服务比价的小程序,和本地头部生活平台签了开放合作协议,按照约定额度调用对方API获取商家公开信息,只做跳转引流,没有留存全量数据,也没有截留平台交易流量。后来平台因战略调整起诉主张侵权,法院直接驳回了平台的全部诉求。

第二个,另一家同类型小程序,没拿到任何授权,破解了平台接口签名规则,私自批量调用API爬取全量商家信息,还在自身平台完成交易闭环截留流量。最后法院判侵权成立,判赔八十多万。

互联网法院API接口侵权纠纷庭审记录
互联网法院API接口侵权纠纷庭审记录

两个案子商业模式差不多,结果天差地别,核心原因只有一个:是否获得有效授权且未超出授权范围调用。这就是法院行使裁量权唯一的关键区分变量。任何绕开授权、破解限制、超量调用的行为,本质上都是对平台竞争秩序的破坏,很难被法律认可。

不过话说回来,哪怕拿到了书面授权,也不是就能高枕无忧。之前有个案子,调用方拿到授权之后,为了搭建自己的私有数据库,把调用获得的所有数据都永久存储下来,超出了协议约定的「仅用于实时展示」的范围,最后也被判了违约,要承担近百万的违约责任。

司法数据里的风险提示

北京互联网法院2020—2023年度发布的《涉平台网络不正当竞争纠纷审判白皮书》显示,该法院受理的涉API接口调用纠纷逐年上升,占全部涉数据不正当竞争案件的16.8%。所有生效判决中,未获授权或超授权调用的一方,败诉占比超过九成

北京互联网法院涉API纠纷审判白皮书内页
北京互联网法院涉API纠纷审判白皮书内页

这个比例其实挺吓人的。很多人抱着「被发现了再改」的心态,其实真走到诉讼,时间和赔偿成本都不是小公司扛得住的。

签约之前,一定要要求接口提供方出具接口权属的书面证明,确认对方有权对外开放授权,把盖了公章的证明文件扫描,存入企业加密云盘,留存期限不少于合同终止后三年。

运行过程中,每个自然月的最后一天导出当月全部API调用日志,按照调用时间、单次调用接口、获取数据范围整理成Excel表格,加密存档到公司公共服务器,不要存放在运营人员私人设备中。

一旦发现对方对调用范围提出异议,第一时间打印书面的情况说明和自身符合约定的调用日志,通过EMS邮寄给对方对公注册地址,留存函件底单和EMS签收凭证,不要只通过微信口头沟通。

本内容仅供法律信息参考,不构成委托关系,不构成对裁判结果的任何形式承诺。

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。如有侵权请联系删除。
文章名称:API接口调用——守法预期与法律风险的边界在哪?
文章链接:https://m.zhoupulvshi.com/hunyin/1760.html