Comment scraper CardMarket en 2026 (guide complet)

CardMarket est la référence européenne pour l'achat et la vente de cartes à collectionner (Pokémon, Magic, Yu-Gi-Oh et autres). Ses pages regorgent de données de prix précieuses pour suivre la cote d'une carte ou d'un set. Mais l'accès est doublement verrouillé : Cloudflare devant, et une session connectée pour voir le détail des offres. Voici comment aborder la collecte proprement.
Quelles données récupérer sur CardMarket
- Prix : prix le plus bas, prix moyen, tendance, par édition et par état.
- Offres : vendeurs, quantités disponibles, langue et état de la carte.
- Vendeurs : réputation publique, pays d'expédition.
- Catalogue : correspondance carte, set, numéro, rareté.
Ces données alimentent les outils de valorisation de collections et le suivi de la cote dans le temps.
Ce qui bloque un scraper classique
Deux obstacles se cumulent :
- Cloudflare : la fameuse page « Just a moment… ». Cloudflare fait résoudre au navigateur une série de petits défis JavaScript, dont un calcul volontairement coûteux. Sans vrai moteur JavaScript, la requête n'obtient qu'une coquille vide.
- La connexion : le détail des offres et certaines pages ne sont visibles qu'avec une session authentifiée. Un simple client HTTP anonyme ne voit qu'une version partielle.
Un cookie de challenge Cloudflare est lié à l'empreinte du client qui l'a obtenu : le réutiliser depuis un autre outil ne marche pas. CardMarket exige un vrai navigateur.
Pour comprendre pourquoi le cookie ne se recycle pas, voyez notre article sur l'empreinte TLS.
Comment récupérer la donnée proprement
WyndPath gère Cloudflare avec un vrai navigateur, et sait maintenir une session (cookies) pour les cibles qui l'exigent, configurée au niveau de la cible. Côté appel, vous demandez simplement l'URL :
curl -G "https://api.wyndpath.com/v1/" \
--data-urlencode "api_key=VOTRE_CLE" \
--data-urlencode "url=https://www.cardmarket.com/fr/Pokemon/Products/Singles" \
--data-urlencode "render_js=1"
WyndPath détecte que la cible est sous Cloudflare et bascule sur la voie navigateur automatiquement. La facturation reste au succès : si la page de challenge n'est pas franchie, aucun crédit n'est débité. Pour les pages nécessitant une session connectée, la gestion des identifiants se fait au niveau de la configuration de la cible, pas dans votre appel.
session pour rester cohérent entre les pages d'un même parcours. CardMarket surveille la cadence.Le cadre légal
Les prix affichés sont publics, mais CardMarket a des conditions d'utilisation et sa base de données est le fruit d'un investissement, donc potentiellement protégée par le droit sui generis. Restez sur des volumes raisonnables, respectez le robots.txt et n'extrayez pas une part substantielle de la base. Notre article web scraping et RGPD en France détaille les limites à connaître.
Récupérer les données de CardMarket, sans vous faire bloquer
WyndPath gère proxys, rendu JavaScript et passage anti-bot en un seul appel API. Payé au succès, dans le respect des règles publiées par les sites.
Démarrer gratuitement →