Autenticazione e ambiti
Le chiavi API sono mostrate una sola volta, memorizzate hashate e limitate da ambiti espliciti. Ruota o revoca le chiavi dallo spazio di lavoro.
- Controlli su tenant e diritti
- Ambiti di lettura e scrittura
- Nessuna credenziale nelle URL
Eventi ed esempi
Gli involucri webhook in uscita sono firmati, datati e riproducibili. La documentazione utilizza dati fittizi Loopback e non indicizza mai le risposte API private.
- Storico delle consegne
- Verifica HMAC
- Esempi OpenAPI e JSON
Scritture affidabili
Gli endpoint di mutazione accettano una chiave di idempotenza, convalidano lo schema della richiesta e restituiscono un involucro di errore stabile. I limiti di frequenza sono visibili negli header.
- Endpoint versionati
- Importazioni sicure al retry
- ID di correlazione