Autenticación
Si un compromiso expone una API, la autenticación y la autorización se seleccionan para el entorno del cliente y se documentan en la especificación de su interfaz. No asuma un panel de ActiveMotion o un esquema de token de portador universal.
Puntos finales principales
Los puntos finales de API, las cargas útiles, los webhooks, el manejo de estado y el acceso a registros operativos se definen para el flujo de trabajo implementado. El contrato debe documentar esquemas, errores, idempotencia, permisos y versiones.
Límites de tarifas y cuotas
Los límites de velocidad y las cuotas dependen de los componentes implementados y la carga de trabajo. Defínalas a partir de pruebas de capacidad, exponga información de reintentos cuando la interfaz lo admita y documente el comportamiento de sobrecarga y retroceso del cliente.