Authentification et étendues
Les clés API sont affichées une fois, hachées au repos et limitées par des étendues explicites. Faites pivoter ou révoquez les clés depuis l'espace de travail.
- Vérifications du locataire et des droits d'accès
- Étendues de lecture et d'écriture
- Pas d'informations d'identification dans les URL
Événements et exemples
Les enveloppes de webhook sortantes sont signées, horodatées et peuvent être rejouées. La documentation utilise des données fictives Loopback et n'indexe jamais les réponses d'API privées.
- Historique de livraison
- Vérification HMAC
- OpenAPI et exemples JSON
Écritures fiables
Les points de terminaison de mutation acceptent une clé d'idempotence, valident le schéma de la requête et renvoient une enveloppe d'erreur stable. Les limites de taux sont visibles dans les en-têtes.
- Points de terminaison versionnés
- Importations sécurisées en cas de nouvelle tentative
- Identifiants de corrélation