Semantische versionering. Breaking changes (velden hernoemd, endpoints verwijderd, auth-schema gewijzigd) komen uitsluitend in een nieuwe major-versie onder een nieuw URL-prefix /v2/. Binnen /v1/ vinden alleen additieve wijzigingen plaats (nieuwe optionele velden, nieuwe endpoints).
v1.1.0 (2026-09-23)
- POST /v1/orders: config_options accepteert alleen opties en waarden die in de shop zichtbaar zijn, en aantallen binnen hun grenzen. Zichtbare opties die u weglaat krijgen de eerste vermelde waarde, precies zoals in de shop. GET /v1/products/{id} toont alleen bestelbare opties en geeft quantity.min en quantity.max terug.
- Nieuwe bestelstatus awaiting_setup met het veld awaiting_setup voor producten die het KernelHost-team handmatig inricht. Automatisch geleverde services worden precies één keer geprovisioneerd.
- Request-bodies zijn beperkt tot 64 KB (HTTP 413). Per account geldt over alle sleutels een limiet van 120 verzoeken per minuut, en een account kan maximaal 20 actieve sleutels hebben. Een mislukte authenticatie blokkeert geen sleutel meer en de Idempotency-Key is gekoppeld aan methode en pad.
- Verzoeken met meer dan één queryparameter (bijvoorbeeld GET /v1/services?limit=10&offset=0) werden met HTTP 401 geweigerd. De handtekening dekt de querystring nu precies zoals gedocumenteerd.
v1.0.0 (2026-05-14)
- Eerste uitgave. Alle 15 endpoints, HMAC-authenticatie, AES-GCM-opslag van geheime sleutels, snelheidsbeperkingen, idempotentie, auditlogboek.
- GET
/v1/me,/v1/products,/v1/products/{id} - POST
/v1/orders, GET/v1/orders/{id} - GET
/v1/services,/v1/services/{id},/v1/services/{id}/credentials - POST
/v1/services/{id}/actions - GET
/v1/billing/balance,/v1/billing/invoices,/v1/billing/invoices/{id}/pdf - GET/PUT
/v1/webhooks - HMAC-SHA256 signing, AES-256-GCM secret storage, replay protection, idempotency.

