采用语义化版本控制。破坏性变更(字段重命名、端点移除、认证方案变更)仅在带有新 URL 前缀 /v2/ 的新主版本中出现。在 /v1/ 内仅进行增量变更(新增可选字段、新增端点)。
v1.1.0 (2026-09-23)
- POST /v1/orders:config_options 仅接受商店中可见的选项和取值,数量必须在其限制范围内。未指定的可见选项将采用列表中的第一个值,与商店完全一致。GET /v1/products/{id} 仅列出可订购的选项,并返回 quantity.min 和 quantity.max。
- 新增订单状态 awaiting_setup 及字段 awaiting_setup,适用于由 KernelHost 团队手动开通的产品。自动开通的服务只会开通一次。
- 请求 body 限制为 64 KB(HTTP 413)。每个账户在所有密钥之间共享每分钟 120 次请求的限额,每个账户最多可持有 20 个有效密钥。认证失败不再锁定任何密钥,Idempotency-Key 与请求方法和路径绑定。
- 包含多个查询参数的请求(例如 GET /v1/services?limit=10&offset=0)此前会以 HTTP 401 被拒绝。现在签名严格按照文档说明覆盖查询字符串。
v1.0.0 (2026-05-14)
- 首次发布。包含全部 15 个端点、HMAC 身份验证、AES-GCM 密钥存储、速率限制、幂等性、审计日志。
- GET
/v1/me,/v1/products,/v1/products/{id} - POST
/v1/orders, GET/v1/orders/{id} - GET
/v1/services,/v1/services/{id},/v1/services/{id}/credentials - POST
/v1/services/{id}/actions - GET
/v1/billing/balance,/v1/billing/invoices,/v1/billing/invoices/{id}/pdf - GET/PUT
/v1/webhooks - HMAC-SHA256 signing, AES-256-GCM secret storage, replay protection, idempotency.

