Документация: API

API описывает возможности продукта, а не его внутренности

Адреса API начинаются с /v1, чтобы версии можно было менять без поломок. Здесь описано, какие есть ресурсы, как входить и что делают операции. Секреты, внутренние адреса и подробности эксплуатации не публикуются: они только помогли бы злоумышленникам.

Вход

Запросы пользователя подписываются токеном сессии. Сам токен на сервере не хранится, только его SHA-256-хеш. Название приложения и браузера для входа ничего не решают.

Проверка версий

Если важно не потерять чужую правку, запрос указывает версию записи. Восстановление и другие чувствительные операции работают так же и не обходят эту проверку.

Сначала предпросмотр

Импорт, восстановление и планирование с ИИ делятся на два шага: проверка и применение. Ошибки видны до записи, и между шагами есть ваше подтверждение.

Проверка работоспособности

/livez отвечает, что программа запущена, а /readyz — что она готова принимать запросы. Ни тот ни другой не показывают пароли, токены и настройки подключённых сервисов.