変更履歴

KernelHost API

セマンティックバージョニングを採用します。破壊的変更(フィールド名変更、エンドポイント削除、認証方式変更)は新 URL プレフィックス /v2/ の新メジャーバージョンでのみ発生します。/v1/ 内では追加的変更(任意の新フィールド、新エンドポイント)のみが行われます。

v1.1.0 (2026-09-23)

  • POST /v1/orders:config_options はショップに表示されているオプションと値のみ、数量は上限と下限の範囲内のみ受け付けます。指定しなかった表示オプションには、ショップと同じく一覧の最初の値が設定されます。GET /v1/products/{id} は注文可能なオプションのみを表示し、quantity.min と quantity.max を返します。
  • KernelHost チームが手動でセットアップする製品向けに、新しい注文ステータス awaiting_setup とフィールド awaiting_setup を追加しました。自動プロビジョニングされるサービスは必ず一度だけプロビジョニングされます。
  • リクエストの body は 64 KB までに制限されます(HTTP 413)。アカウントごとに全キー合計で毎分 120 リクエストの上限があり、1 アカウントあたり最大 20 個の有効なキーを保持できます。認証失敗でキーがロックされることはなくなり、Idempotency-Key はメソッドとパスに紐付けられます。
  • 複数のクエリパラメータを含むリクエスト(例:GET /v1/services?limit=10&offset=0)が HTTP 401 で拒否されていました。現在、署名はドキュメントどおりにクエリ文字列を含めて検証されます。

v1.0.0 (2026-05-14)

  • 初回リリース。全 15 エンドポイント、HMAC 認証、AES-GCM シークレット保管、レート制限、冪等性、監査ログを含みます。
  • GET /v1/me, /v1/products, /v1/products/{id}
  • POST /v1/orders, GET /v1/orders/{id}
  • GET /v1/services, /v1/services/{id}, /v1/services/{id}/credentials
  • POST /v1/services/{id}/actions
  • GET /v1/billing/balance, /v1/billing/invoices, /v1/billing/invoices/{id}/pdf
  • GET/PUT /v1/webhooks
  • HMAC-SHA256 signing, AES-256-GCM secret storage, replay protection, idempotency.