Développeurs
Authentification et erreurs API
#Vue d’ensemble
Une intégration robuste distingue erreurs corrigibles, refus et pannes temporaires.
#Contrat commun des requêtes
Utilisez https://api.cdn.pizza, Accept: application/json et Authorization: Bearer YOUR_API_TOKEN. Les routes protégées exigent un utilisateur authentifié, une adresse vérifiée et parfois un rôle owner/admin/member.
Les erreurs 401 indiquent un token absent ou invalide, 403 une permission ou organisation insuffisante, 404 une ressource inaccessible, 422 une validation, 429 une limite et 5xx une panne temporaire. Ne transformez pas toutes les erreurs en retry.
#Politique de reprise
Corrigez le payload sur 422.
Renouvelez ou révoquez le token sur 401 sans le journaliser.
Respectez la permission sur 403 et le délai sur 429.
Retentez les 5xx avec backoff borné seulement si l’opération est sûre à répéter.
#Codes HTTP et reprise
| Status | Description | Action |
|---|---|---|
| 400 | Requête illisible | Corriger syntaxe ou Content-Type. |
| 401 | Token absent/invalide | Renouveler la credential sans la journaliser. |
| 403 | Permission insuffisante | Vérifier e-mail, organisation et rôle. |
| 404 | Ressource invisible | Relire l’ID et l’organisation. |
| 422 | Validation | Corriger les champs indiqués. |
| 429 | Limite atteinte | Respecter Retry-After. |
| 5xx | Erreur temporaire | Retenter avec backoff si la mutation est sûre. |