Autenticación y ámbitos
Las claves de API se muestran una vez, se almacenan cifradas y están limitadas por ámbitos explícitos. Rote o revoque claves desde el espacio de trabajo.
- Verificaciones de inquilino y derechos
- Ámbitos de lectura y escritura
- Sin credenciales en las URLs
Eventos y ejemplos
Los sobres de webhook salientes están firmados, fechados y pueden reproducirse. La documentación usa datos ficticios de Loopback y nunca indexa respuestas privadas de la API.
- Historial de entregas
- Verificación HMAC
- OpenAPI y ejemplos JSON
Escrituras fiables
Los endpoints de mutación aceptan una clave de idempotencia, validan el esquema de la solicitud y retornan un sobre de error estable. Los límites de tasa son visibles en los encabezados.
- Endpoints versionados
- Importaciones seguras para reintentos
- IDs de correlación