Változásnapló

KernelHost API

Szemantikus verziókezelés. Töréses változások (mezők átnevezése, végpontok eltávolítása, hitelesítési séma módosítása) kizárólag új főverzióban érkeznek új URL-előtag alatt: /v2/. A /v1/ keretein belül kizárólag additív változások történnek (új opcionális mezők, új végpontok).

v1.1.0 (2026-09-23)

  • POST /v1/orders: a config_options csak a boltban látható opciókat és értékeket fogadja el, a mennyiségeket pedig csak a határaikon belül. A kihagyott látható opciók az első felsorolt értéket kapják, pontosan úgy, mint a boltban. A GET /v1/products/{id} csak a rendelhető opciókat listázza, és visszaadja a quantity.min és quantity.max értéket.
  • Új rendelési állapot: awaiting_setup, az awaiting_setup mezővel azokhoz a termékekhez, amelyeket a KernelHost csapata kézzel állít be. Az automatikusan kiépített szolgáltatások pontosan egyszer kerülnek kiépítésre.
  • A kérések body-ja legfeljebb 64 KB lehet (HTTP 413). Fiókonként, az összes kulcsra együtt percenként 120 kérés a korlát, és egy fiókhoz legfeljebb 20 aktív kulcs tartozhat. A sikertelen hitelesítés már nem zárol kulcsot, és az Idempotency-Key a metódushoz és az útvonalhoz kötött.
  • A több lekérdezési paramétert tartalmazó kéréseket (például GET /v1/services?limit=10&offset=0) a szerver HTTP 401-gyel elutasította. Az aláírás mostantól pontosan a dokumentáció szerint tartalmazza a query stringet.

v1.0.0 (2026-05-14)

  • Első kiadás. Mind a 15 végpont, HMAC hitelesítés, AES-GCM titoktárolás, sebességkorlátok, idempotencia, audit-napló.
  • GET /v1/me, /v1/products, /v1/products/{id}
  • POST /v1/orders, GET /v1/orders/{id}
  • GET /v1/services, /v1/services/{id}, /v1/services/{id}/credentials
  • POST /v1/services/{id}/actions
  • GET /v1/billing/balance, /v1/billing/invoices, /v1/billing/invoices/{id}/pdf
  • GET/PUT /v1/webhooks
  • HMAC-SHA256 signing, AES-256-GCM secret storage, replay protection, idempotency.