Autenticação
Se um compromisso expõe uma API, a autenticação e a autorização são selecionadas para o ambiente do cliente e documentadas em sua especificação de interface. Não assuma um painel ActiveMotion ou um esquema universal de token de portador.
Pontos finais principais
Endpoints de API, cargas úteis, webhooks, manipulação de status e acesso a registros operacionais são definidos para o fluxo de trabalho implementado. O contrato deve documentar esquemas, erros, idempotência, permissões e controle de versão.
Limites de taxas e cotas
Os limites de taxa e cotas dependem dos componentes implantados e da carga de trabalho. Defina-os a partir de testes de capacidade, exponha informações de repetição onde a interface as suporta e documente o comportamento de espera e sobrecarga do cliente.