Specifica API interna
Questa pagina riassume le convenzioni che sottendono le attuali route API.Autenticazione
- gli endpoint operatore interni sono una superficie di staging e dovrebbero finire dietro l’applicazione delle sessioni Supabase o l’autenticazione bearer firmata
- gli endpoint webhook validano le firme del provider prima di accettare le consegne
- gli endpoint di compatibilità dovrebbero utilizzare API Key con scope per ciascun chiamante
Convenzioni di risposta
- le risposte di compatibilità dovrebbero rimanere semplici e leggibili dalla macchina
- i fallimenti di validazione dovrebbero restituire dettagli strutturati sull’errore
- gli endpoint di replay e operatore dovrebbero includere identificatori stabili per l’audit e il tracciamento dei retry
- la correlazione delle richieste appartiene ai log e ai payload di risposta dove utile
Famiglie di endpoint
Ingresso Provider
/webhooks/meta/webhooks/whatsapp
Compatibilità
/compat/contact/compat/journey-trigger/{legacyPath}
Operatore e runtime
/internal/runtime/internal/operations/internal/conversations/internal/webhooks/internal/webhook-events/internal/webhook-rejections/internal/outbox/internal/audit-logs
Modello di replay
- il replay crea un nuovo tentativo di elaborazione invece di modificare la consegna originale
- le chiavi di deduplicazione rimangono esplicite
- i log di audit dovrebbero mostrare chi ha effettuato il replay di cosa e perché