Změny API#
Zaznamenává změny chování, které se dotknou integrací.
Současný stav#
| Oblast | Stav |
|---|---|
| Verze | v1 |
| Autentizace | JWT s rotací obnovovacího tokenu |
| Klíč pro server-server | 🔴 není použitelný — viz Autentizace |
| Oprávnění | vynucují se |
| Modul Sklad | zvenčí jen pro čtení |
| Specifikace | pokrývá jen přihlašovací endpointy |
Známá omezení#
Věci, o kterých víme a které se mohou změnit:
| Omezení | Poznámka |
|---|---|
| Parametry v adrese | i u zápisu; tělo se nečte |
| Dva tvary odpovědi | čtení bez obálky, zápis s obálkou |
| Chyby s kódem 200 | stavový kód rozliší jen 401, 403, 429 |
| Nekonzistentní obálka chyby | někdy tři klíče, jindy pět |
| Metoda HTTP se ignoruje | GET na mazací akci maže |
| Kolekce vlastníka | get-all a get-by jsou pro vlastníka zamítnuté |
| Chybějící HTTP obaly | košík, dokončení objednávky, přehledy „moje“ |
| Tiché zahazování dat při zápisu | jediná stopa je v logu serveru |
Tenhle seznam berte jako smlouvu
Popsané chování je stav, na kterém se dá stavět. Změní-li se, objeví se to tady.
Chování při změnách#
Vypínač oprávnění platí pro celé API
Přepnutí režimu změní chování všech zdrojů naráz. Váš klient musí umět zpracovat zamítnutí u akce, která dřív procházela.
Piště klienta obranně
Kontrolujte typ obsahu, existenci klíčů a stavový kód. Odpověď se může v podrobnostech lišit zdroj od zdroje.
Co se chystá#
| Věc | Stav |
|---|---|
| Oprávnění pro server-server klíč | rozpracované |
| Doplnění specifikace o CRUD zdroje | plánované |
| HTTP obaly pro chybějící operace | podle potřeby integrací |
Potřebujete něco, co není dostupné?
Ozvěte se provozovateli. Řada operací existuje a chybí jim jen HTTP obal — doplnit ho je otázka jednoho zdroje, ne nové funkce.