セマンティックバージョニングを採用します。破壊的変更(フィールド名変更、エンドポイント削除、認証方式変更)は新 URL プレフィックス /v2/ の新メジャーバージョンでのみ発生します。/v1/ 内では追加的変更(任意の新フィールド、新エンドポイント)のみが行われます。
v1.1.0 (2026-09-23)
- POST /v1/orders:config_options はショップに表示されているオプションと値のみ、数量は上限と下限の範囲内のみ受け付けます。指定しなかった表示オプションには、ショップと同じく一覧の最初の値が設定されます。GET /v1/products/{id} は注文可能なオプションのみを表示し、quantity.min と quantity.max を返します。
- KernelHost チームが手動でセットアップする製品向けに、新しい注文ステータス awaiting_setup とフィールド awaiting_setup を追加しました。自動プロビジョニングされるサービスは必ず一度だけプロビジョニングされます。
- リクエストの body は 64 KB までに制限されます(HTTP 413)。アカウントごとに全キー合計で毎分 120 リクエストの上限があり、1 アカウントあたり最大 20 個の有効なキーを保持できます。認証失敗でキーがロックされることはなくなり、Idempotency-Key はメソッドとパスに紐付けられます。
- 複数のクエリパラメータを含むリクエスト(例:GET /v1/services?limit=10&offset=0)が HTTP 401 で拒否されていました。現在、署名はドキュメントどおりにクエリ文字列を含めて検証されます。
v1.0.0 (2026-05-14)
- 初回リリース。全 15 エンドポイント、HMAC 認証、AES-GCM シークレット保管、レート制限、冪等性、監査ログを含みます。
- GET
/v1/me,/v1/products,/v1/products/{id} - POST
/v1/orders, GET/v1/orders/{id} - GET
/v1/services,/v1/services/{id},/v1/services/{id}/credentials - POST
/v1/services/{id}/actions - GET
/v1/billing/balance,/v1/billing/invoices,/v1/billing/invoices/{id}/pdf - GET/PUT
/v1/webhooks - HMAC-SHA256 signing, AES-256-GCM secret storage, replay protection, idempotency.

