Endpoint-referentie

KernelHost API

Alle endpoints leveren application/json. Fouten volgen RFC 7807 (Problem+JSON). Elke response bevat een X-Request-Id-header voor correlatie met het serverzijdige auditlogboek.

MethodPathMachtigingDoel
GET/v1/healthpublicHealth-check zonder authenticatie.
GET/v1/meanyEigen accountgegevens plus sleutel-metadata.
GET/v1/productsread:productsLijst van alle openbaar vermelde producten met prijzen.
GET/v1/products/{id}read:productsProductdetails inclusief configuratie-opties.
POST/v1/orderswrite:ordersBestelling plaatsen. Idempotency-Key verplicht.
GET/v1/orders/{id}read:ordersStatus van een eigen bestelling.
GET/v1/servicesread:servicesLijst van eigen services (gepagineerd).
GET/v1/services/{id}read:servicesDetails van een eigen service.
GET/v1/services/{id}/credentialsread:credentialsService-toegangsgegevens (aparte machtiging, audit-gelogd).
POST/v1/services/{id}/actionswrite:servicesService-actie: start, stop, reboot, cancel (per einde van de factureringsperiode), cancel_revoke.
GET/v1/billing/balanceread:billingTegoed.
GET/v1/billing/invoicesread:billingLijst van uw facturen (gepagineerd).
GET/v1/billing/invoices/{id}/pdfread:billingFactuur-PDF.
GET/v1/webhooksread:webhooksHuidige webhook-URL.
PUT/v1/webhookswrite:webhooksWebhook-URL instellen of verwijderen.

Idempotentie

POST /v1/orders en POST /v1/services/{id}/actions vereisen de header Idempotency-Key (1 tot 80 tekens uit [A-Za-z0-9_.-]). De key is gebonden aan methode, pad en body. Herhaalt u dezelfde aanvraag binnen een uur met dezelfde key, dan krijgt u de opgeslagen response terug; daarna volgt 410 met reason replay_stale en moet u een nieuwe key sturen. Dezelfde key met een andere body of op een ander endpoint wordt afgewezen met 409 idempotency_conflict.

Snelheidsbeperkingen

Standaard 60 aanvragen per minuut (plus een burst van 20) en 5.000 per dag per sleutel, 120 per minuut per account over alle sleutels heen en 600 per minuut per bron-IP. Wordt een limiet overschreden, dan krijgt u HTTP 429 met de header Retry-After. De response-headers X-RateLimit-Remaining en X-RateLimit-Reset tonen de actuele stand van de limiet per sleutel.