Autentizace a rozsahy oprávnění
Klíče API se zobrazí pouze jednou, při uložení se hašují a jsou omezeny explicitními rozsahy oprávnění. Klíče můžete v pracovním prostoru rotovat nebo odvolat.
- Rozsahy oprávnění pro čtení a zápis
- Žádné přihlašovací údaje v URL
- Kontroly tenanta a oprávnění
Spolehlivé zápisy
Koncové body pro mutace přijímají idempotenční klíč, ověřují schéma požadavku a vracejí stabilní obálku chyby. Limity četnosti požadavků jsou viditelné v hlavičkách.
- Importy bezpečné při opakování
- Verzované koncové body
- Korelační ID
Události a příklady
Obálky odchozích webhooků jsou podepsané, opatřené časovým razítkem a lze je znovu přehrát. Dokumentace používá fiktivní data Loopback a nikdy neindexuje soukromé odpovědi API.
- Ověření HMAC
- Historie doručení
- Příklady OpenAPI a JSON