правила чтенияКаталог, контент и поиск
Операции чтения имеют явные права доступа, постраничную выдачу, фильтры и ограничения. Формат ответа не зависит от устройства интерфейса.
Фуражир / backend и интеграции
Фуражир даёт стабильный публичный API v1 для внешних сервисов и отдельные методы для панели управления. Документированы 7 публичных операций, 54 серверных маршрутов и 39 правил изменения данных — с OpenAPI и TypeScript SDK для интеграций.
Интеграции не зависят от внутренних методов панели управления. Публичный API версионирован и содержит операции, которые можно безопасно поддерживать.
правила чтенияОперации чтения имеют явные права доступа, постраничную выдачу, фильтры и ограничения. Формат ответа не зависит от устройства интерфейса.
orders:writeКоманда создания требует Idempotency-Key длиной 32–128 символов, поэтому безопасный повтор не создаёт дубликат при сетевом сбое.
понятная диагностикаОшибки, идентификатор запроса и заголовки ограничений дают интегратору предсказуемую диагностику без разбора HTML или случайных сообщений.
Документация не ограничивается списком адресов. Схема, SDK и безопасная песочница показывают единую модель запросов.
спецификацияМашиночитаемая схема описывает методы и данные публичного API; её можно использовать для проверки и генерации вспомогательных инструментов.
готовый клиентКлиент без внешних зависимостей поддерживает тайм‑аут, отмену, типизированные ошибки и запрещает перенаправление запросов с ключами доступа.
безопасная проверкаРаздел разработчика позволяет выполнять запросы к демо‑API на учебных данных без обращения к реальным внешним сервисам.
Ответ HTTP 200 сам по себе не гарантирует доставку письма, уведомления или платёжной операции. Внешние действия требуют контролируемой фоновой очереди.
надёжная постановкаИзменение данных и запись о будущем действии фиксируются вместе, затем отдельный процесс выполняет доставку и управляет повторами.
проверить источникПодпись и origin — только первый шаг. После уведомления провайдерский объект повторно читается по API перед изменением критичного состояния.
наблюдениеДоступность зависимостей проверяется отдельно от работы процесса, фоновые задачи подают контрольный сигнал, а журнал связывает действие с результатом без записи секретов.
Не все внутренние маршруты должны становиться публичными. Стабильность и безопасность проще поддерживать, когда у каждого вида доступа есть понятная граница.
| Поверхность | Для кого | Граница |
|---|---|---|
| Публичный /api/v1 | Внешние интеграции | Версия, ключ API, права, ограничения |
| Демо /api/demo/v1 | Проверка перед покупкой | Учебные данные, без реальных внешних действий |
| Методы панели | Панель управления | Серверная сессия, проверка источника |
| Уведомления поставщиков | Платежи и интеграции | Проверка, защита от дублей, сверка через API |
| Фоновые задачи | Внешние действия | Очередь, повторы, контрольный сигнал |
СЕКРЕТЫ И БРАУЗЕР
Ключ для обмена между серверами хранится в защищённой конфигурации backend или интеграционной платформы. Для прямого доступа из браузера нужна отдельная пользовательская авторизация.
Authorization: Bearer и X-API-Key поддерживаются серверной интеграцией.
Права ограничивают назначение ключа, но не заменяют его смену и отзыв.
Перенаправление запросов с ключами запрещено, чтобы ключ не ушёл на другой адрес.
Да. Публичный API v1 предназначен для обмена между серверами. Панель управления использует отдельные внутренние методы под защищённой серверной сессией.
Привилегированный ключ — нет. Его нужно держать на сервере. Для прямого клиентского доступа проектируется отдельная пользовательская авторизация с минимальными правами.
Да. Существующие сервисы можно сохранить источниками данных и связать с Фуражиром через публичный API или проектные адаптеры.
ПРОВЕРИТЬ КОНТРАКТ
Документация перечисляет методы, права и назначение, а раздел разработчика позволяет безопасно проверить те же запросы на учебных данных.