Publiczne API v0.3.0-preview.1 · OpenAPI 3.1.2
Changelog API
0.3.0-preview.1
- API-03-API-09: wdrożone OAuth metadata/runtime, klienci przypisani do tenantów, customers, draft/preview, approvals, issuance, KSeF, artefakty, idempotency i podpisane webhooki.
- API-10: panelowy lifecycle klienta OAuth: jednokrotny sekret, rotacja z overlapem, revoke, expiry, last-used i audit. To powierzchnia administracyjna, nie nowa operacja publicznego API.
- API-11: bezsesyjny portal, exact OpenAPI download, quickstart oraz fail-closed manifest syntetycznego sandboxu. Kontrakt 31 operacji i 15 scope’ów pozostaje byte-identical.
- API-12: jeden przypięty consumer contract i ten sam transport-neutralny journey dla profili generic oraz carspaiq, bez prywatnych endpointów.
- API-13: warstwy operation/connection/tenant rate limit, obserwacyjny miesięczny quota count, bezpieczna telemetria i diagnostyka.
- API-14: końcowa bramka M6: exact route/scope/capability inventory, credential replay i fuzz, atomowy licznik database cache, lokalny performance gate oraz ratyfikowana polityka wersjonowania i deprecacji.
- API-15A: addytywny spec-first kontrakt korekt: 19 jawnie planowanych operacji i 9 nowych scope’ów bez automatycznego nadawania istniejącym klientom. Runtime korekt jest aktywowany etapami API-15B-API-15E.
- API-15B: wdrożone osiem ogólnych operacji procesu, draftu, preview i reconciliation korekty; 11 operacji approval/finalizacji/KSeF/artefaktów pozostaje jawnie planowanych.
- API-15C: wdrożone hosted approval finalizacji, list/detail i atomowa finalizacja immutable correction candidate z jednym numerem KOR. Wspólna operacja approval ma status partial dla akcji finalizacji; 6 operacji KSeF i artefaktów pozostaje planned do API-15D.
- API-15D: wdrożone trzy osobne akcje hosted approval, online-only correction KSeF, prywatne artefakty i kontrolowany wrong-buyer reissue. Wszystkie 50 operacji ma status implemented.
- API-15E: webhook 1.0 obsługuje dwa jawnie subskrybowane typy korekt bez backfillu; consumer contract 2.0 uruchamia identyczny 26-krokowy journey dla generic i carspaiq, a sandbox reklamuje korekty wyłącznie bez KSeF PRD/egressu.
Źródło kontraktu: OpenAPI YAML, SHA-256 ec526e3c8632d5bb9dd65934a336abadbe47879a120e7c61a85722bea05dce1a.