Versionare semantică. Schimbările cu impact (câmpuri redenumite, endpointuri eliminate, schemă de autentificare modificată) apar doar într-o nouă versiune majoră, sub un nou prefix URL /v2/. În /v1/ apar exclusiv modificări aditive (câmpuri opționale noi, endpointuri noi).
v1.1.0 (2026-09-23)
- POST /v1/orders: config_options acceptă doar opțiunile și valorile vizibile în magazin, iar cantitățile doar în limitele lor. Opțiunile vizibile pe care le omiteți primesc prima valoare listată, exact ca în magazin. GET /v1/products/{id} listează doar opțiunile ce pot fi comandate și returnează quantity.min și quantity.max.
- Stare nouă a comenzii awaiting_setup, cu câmpul awaiting_setup, pentru produsele pe care echipa KernelHost le configurează manual. Serviciile furnizate automat sunt provizionate exact o singură dată.
- Body-ul cererilor este limitat la 64 KB (HTTP 413). Pe cont se aplică o limită de 120 de cereri pe minut pentru toate cheile împreună, iar un cont poate avea până la 20 de chei active. Autentificarea eșuată nu mai blochează nicio cheie, iar Idempotency-Key este legat de metodă și cale.
- Cererile cu mai mulți parametri în query string (de exemplu GET /v1/services?limit=10&offset=0) erau respinse cu HTTP 401. Semnătura acoperă acum query string-ul exact așa cum este documentat.
v1.0.0 (2026-05-14)
- Lansare inițială. Toate cele 15 endpointuri, autentificare HMAC, stocare AES-GCM a codurilor secrete, limite de rată, idempotență, jurnal de audit.
- GET
/v1/me,/v1/products,/v1/products/{id} - POST
/v1/orders, GET/v1/orders/{id} - GET
/v1/services,/v1/services/{id},/v1/services/{id}/credentials - POST
/v1/services/{id}/actions - GET
/v1/billing/balance,/v1/billing/invoices,/v1/billing/invoices/{id}/pdf - GET/PUT
/v1/webhooks - HMAC-SHA256 signing, AES-256-GCM secret storage, replay protection, idempotency.

