Status wdrożenia
Wersja 1.0.0 definiuje klucze, zakresy, usage, idempotencję, błędy i webhooki. Release aplikacji nie tworzy kluczy ani nie aktywuje zewnętrznego dostępu.
Co obejmie sandbox po kontrolowanej aktywacji
- jawnie oznaczony, autorski i syntetyczny wynik ryzyka;
- powtarzalne żądanie mutacji z nagłówkiem
Idempotency-Key; - planowy licznik użycia oraz współdzielone limity konta i klucza;
- rotację i natychmiastowe unieważnienie klucza;
- podpis webhooka i deduplikację po stałym identyfikatorze zdarzenia.
Sandbox nie ma ścieżki do nieruchomości, raportów ani identyfikatorów produkcyjnych.
Model bezpieczeństwa
Surowy klucz i sekret webhooka są pokazywane jeden raz. Klucz jest weryfikowany przez HMAC, a sekret webhooka szyfrowany AES-256-GCM. Uprawnienia i limit planu są sprawdzane po stronie serwera przed pracą biznesową.
Webhooki przyjmują wyłącznie HTTPS na porcie 443. Cel jest sprawdzany przy utworzeniu i każdej wysyłce; adresy prywatne, loopback, link-local i metadata endpoints są odrzucane, przekierowania nie są śledzone.
Zakresy v1
risk:read, portfolio:read, portfolio:write, export:read, usage:read oraz webhook:manage.
API v1 nie nadaje uprawnień do rozliczeń, administracji kontem, review ani akceptowania korekt.
Wersjonowanie
Breaking changes otrzymują nową ścieżkę główną, np. /api/v2. Standardowe wycofanie wspieranej wersji produkcyjnej ma co najmniej 180 dni komunikacji, z wyjątkiem pilnej naprawy bezpieczeństwa lub obowiązku prawnego.
Pytania integracyjne: kontakt@propertyresilience.pl.