Autenticação e escopos
Chaves de API são exibidas uma vez, armazenadas com hash e limitadas por escopos explícitos. Gire ou revogue chaves do espaço de trabalho.
- Verificações de locatário e direitos
- Escopos de leitura e escrita
- Sem credenciais em URLs
Eventos e exemplos
Os envelopes de webhook de saída são assinados, carimbados com data e hora e podem ser reproduzidos. A documentação usa dados fictícios do Loopback e nunca indexa respostas de API privadas.
- Histórico de entrega
- Verificação HMAC
- Exemplos OpenAPI e JSON
Gravações confiáveis
Os endpoints de mutação aceitam uma chave de idempotência, validam o esquema da solicitação e retornam um envelope de erro estável. Os limites de taxa são visíveis nos cabeçalhos.
- Endpoints versionados
- Importações seguras para repetição
- IDs de correlação