APIAPI

Authentifizierung, Autorität und Idempotenz

Explizit authentifizieren, Workspace-Zugriff respektieren und bezahlte Versuche an Idempotency-Key binden.

API-/MCP-Reife

Die Dokumentation ist öffentlich teilbar; Verfügbarkeit von API/MCP wird jedoch vom Live-Manifest und Kontozugriff bestimmt. Foundation oder experimental sind keine Stabilitätszusagen.

Bearer-Authentifizierung

MYEQ-Token im Authorization-Header senden. Ungültige explizite Bearer-Credentials schlagen geschlossen fehl.

curl https://myeq.pro/api/v1/production/capabilities \
  -H "Authorization: Bearer $MYEQ_API_KEY"

Workspace gehört zur Autorisierung

Ein gültiges Token umgeht den Tenant-Fence nicht; aktuelle Mitgliedschaft wird geprüft.

Autoritätsklassen

Read liest, Plan schlägt ohne Ausgaben vor, Mutate ändert Zustand, Spend startet bezahlte Arbeit, Approve zeichnet Freigabe auf, Admin ändert Richtlinien.

Bezahlte Ausführung braucht Idempotenz

Stabile Idempotency-Key pro logischem Versuch plus explizite Bestätigung verwenden. Keine blinden Retries.

curl -X POST https://myeq.pro/api/v1/production/plans/PLAN_ID/generate \
  -H "Authorization: Bearer $MYEQ_API_KEY" \
  -H "Idempotency-Key: production-123-attempt-1" \
  -H "Content-Type: application/json" \
  -d '{"confirm": true}'
Workspace · Project · Asset · Entity · Storyboard · Plan · JobGeneriert ≠ Zertifiziert