- Аутентификация
- Передавайте ключ в заголовке Authorization: Bearer <API_KEY>. Все варианты ошибки ключа возвращают одинаковый 401.
- Права доступа
- Каждая операция требует отдельного scope. Отсутствующий scope возвращает 403; владение объектом проверяется независимо.
- Лимиты запросов
- Неаутентифицированные запросы ограничены 20 в минуту по адресу. Прокси-операции имеют независимые корзины по 30 запросов в минуту на ключ; ориентируйтесь на заголовки лимита и Retry-After.
- Идемпотентность
- Мутации требуют Idempotency-Key. Ключи пространственно разделены по аккаунтам; повтор безопасно возвращает исходный результат или состояние сверки.
- Пагинация
- Списки используют cursor и limit. nextCursor=null означает конец выборки. Никогда не интерпретируйте cursor как идентификатор записи.
- Ошибки
- Ошибка использует конверт {ok:false, version, requestId, error:{code,message}}. Стабильный code предназначен для автоматики; message — для отображения.