Zásady
Jak se Data API verzuje, jak se oznamuje ukončení podpory a jak dlouho trvá, a jak nahlásit bezpečnostní problém.
API se verzuje v cestě: každý endpoint žije pod /api/v1. info.version kontraktu (aktuálně 1.1.0) se řídí changelogem: minor číslo roste, když se něco přidá, patch číslo, když se něco opraví, a nová verze cesty (/api/v2) je jediný způsob, jak vydat nekompatibilní změnu.
Osm oficiálních SDK sleduje API: nový endpoint znamená minor vydání SDK, odstraněný nebo přejmenovaný endpoint major vydání.
Tohle se v rámci jedné verze cesty nikdy nestane:
{ data, meta }, chybové obálky nebo významu existujícího chybového kódu.Tohle se může stát kdykoli a oznamuje se v changelogu:
error.code, nikdy zprávu.Když je endpoint, parametr nebo pole naplánováno k odstranění, oznámí se to v changelogu a e-mailem každému majiteli klíče a od toho dne endpoint odpovídá s hlavičkami Deprecation a Sunset (RFC 9745, RFC 8594), které uvádějí datum odstranění. OpenAPI kontrakt ho označí deprecated: true.
K odstranění dojde nejdříve šest měsíců po oznámení. Nová verze cesty běží souběžně s předchozí nejméně šest měsíců, než je stará stejným způsobem ukončena.
Minutové burst limity a měsíční kvóty jsou součástí vašeho plánu, hlásí se u každé odpovědi v hlavičkách X-RateLimit-* a X-Quota-* a jsou zdokumentovány v referenční příručce. Zvýšení limitu nikdy není nekompatibilní změna; snížení v rámci plánu ano a řídí se harmonogramem ukončování podpory.
Pokud se domníváte, že jste našli bezpečnostní zranitelnost na bitculator.com, v Data API, MCP serveru nebo SDK, napište na contact@bitculator.com a uveďte dotčenou URL nebo endpoint, kroky k reprodukci a dopad, který pozorujete. Odpověď dostanete do tří pracovních dnů.
Prosíme, držte hlášení v tajnosti, dokud není problém opraven, nepřistupujte k datům, která nejsou vaše, ani je neupravujte a nespouštějte proti produkci denial-of-service ani automatizované skenování. Hlášení podaná v dobré víře za těchto podmínek nebudou stíhána právní cestou. Placený bounty program neexistuje; na požádání uvedeme vaše jméno.
Stejný kontakt je strojově čitelně publikován na /.well-known/security.txt (RFC 9116).
Živý stav komponent, otevřené incidenty a výpadky za posledních 30 dní najdete na stavové stránce a na /status.json.