Autentifikacija i opsezi
API ključevi prikazuju se samo jednom, pri pohrani se čuvaju u obliku sažetka te su ograničeni izričitim opsezima. Zamijenite ili opozovite ključeve u radnom prostoru.
- Opsezi za čitanje i pisanje
- Provjere korisničkog okruženja i prava pristupa
- Bez vjerodajnica u URL-ovima
Pouzdane operacije pisanja
Krajnje točke za izmjene prihvaćaju ključ idempotentnosti, provjeravaju shemu zahtjeva i vraćaju stabilnu strukturu pogreške. Ograničenja učestalosti zahtjeva vidljiva su u zaglavljima.
- Uvozi sigurni pri ponovnim pokušajima
- Verzionirane krajnje točke
- Korelacijski ID-ovi
Događaji i primjeri
Ovojnice odlaznih webhookova potpisane su, imaju vremensku oznaku i mogu se ponovno reproducirati. Dokumentacija upotrebljava izmišljene podatke Loopback i nikada ne indeksira privatne odgovore API-ja.
- Provjera HMAC-a
- Povijest isporuka
- Primjeri za OpenAPI i JSON