Skip to main content

Specifica API interna

Questa pagina riassume le convenzioni che sottendono le attuali route API.

Autenticazione

  • gli endpoint operatore interni sono una superficie di staging e dovrebbero finire dietro l’applicazione delle sessioni Supabase o l’autenticazione bearer firmata
  • gli endpoint webhook validano le firme del provider prima di accettare le consegne
  • gli endpoint di compatibilità dovrebbero utilizzare API Key con scope per ciascun chiamante

Convenzioni di risposta

  • le risposte di compatibilità dovrebbero rimanere semplici e leggibili dalla macchina
  • i fallimenti di validazione dovrebbero restituire dettagli strutturati sull’errore
  • gli endpoint di replay e operatore dovrebbero includere identificatori stabili per l’audit e il tracciamento dei retry
  • la correlazione delle richieste appartiene ai log e ai payload di risposta dove utile

Famiglie di endpoint

Ingresso Provider

  • /webhooks/meta
  • /webhooks/whatsapp

Compatibilità

  • /compat/contact
  • /compat/journey-trigger/{legacyPath}

Operatore e runtime

  • /internal/runtime
  • /internal/operations
  • /internal/conversations
  • /internal/webhooks
  • /internal/webhook-events
  • /internal/webhook-rejections
  • /internal/outbox
  • /internal/audit-logs

Modello di replay

  • il replay crea un nuovo tentativo di elaborazione invece di modificare la consegna originale
  • le chiavi di deduplicazione rimangono esplicite
  • i log di audit dovrebbero mostrare chi ha effettuato il replay di cosa e perché

Prosegui la lettura