Bitculator

ポリシー

API ポリシー

Data API のバージョン管理の方法、非推奨化の告知方法と期間、そしてセキュリティ問題の報告方法。

バージョニング

API のバージョンはパスで管理します: すべてのエンドポイントは /api/v1 配下にあります。コントラクトの info.version(現在 1.1.0)は変更履歴に連動します: 機能追加でマイナー番号が、修正でパッチ番号が上がり、破壊的変更は新しいパスバージョン(/api/v2)でのみリリースされます。

8 つの公式 SDK は API に追従します: 新しいエンドポイントは SDK のマイナーリリース、エンドポイントの削除や名前変更はメジャーリリースになります。

破壊的変更の定義

以下は同一パスバージョン内では決して行いません:

  • エンドポイント、クエリパラメーター、レスポンスフィールドの削除または名前変更。
  • フィールドの型の変更、または価格・レート・供給量を 10 進文字列とするルールの変更。
  • { data, meta } エンベロープ、エラーエンベロープ、既存エラーコードの意味の変更。
  • プランに既に付与されているレート制限やクォータの引き下げ。

以下はいつでも行われる可能性があり、変更履歴で告知します:

  • 新しいエンドポイント、クエリパラメーター、レスポンスフィールド。
  • 新しい状況に対する新しいエラーコード - 常に error.code でマッチし、メッセージでマッチしないでください。
  • リファレンスで拡張されうると明記されているリスト(イベント名やインジケーター名など)への新しい値の追加。
  • 制限とクォータの引き上げ。

非推奨化

エンドポイント、パラメーター、フィールドの削除が予定されると、変更履歴とすべてのキー所有者へのメールで告知し、その日からそのエンドポイントは削除日を示す DeprecationSunset ヘッダー(RFC 9745、RFC 8594)を返します。OpenAPI コントラクトでは deprecated: true でフラグが付きます。

削除は告知から最短でも 6 か月後です。新しいパスバージョンは少なくとも 6 か月間は旧バージョンと並行して稼働し、その後、旧バージョンが同じ方法でサンセットされます。

現在、非推奨または削除予定のものはありません。

制限とフェアユース

毎分のバースト制限と月間クォータはプランの一部で、すべてのレスポンスの X-RateLimit-*X-Quota-* ヘッダーで報告され、リファレンスに記載されています。制限の引き上げは破壊的変更ではありません。プラン内での引き下げは破壊的変更にあたり、非推奨化のタイムラインに従います。

責任ある開示

bitculator.com、Data API、MCP サーバー、SDK にセキュリティ上の脆弱性を発見したと思われる場合は、影響を受ける URL またはエンドポイント、再現手順、確認した影響を添えて contact@bitculator.com までメールでご連絡ください。3 営業日以内に返信します。

修正が完了するまで報告内容は非公開にし、ご自身のものではないデータへのアクセスや改変は行わず、本番環境に対するサービス拒否攻撃や自動スキャンは実施しないでください。これらの条件のもと誠実に行われた報告に対して法的措置を取ることはありません。有償のバウンティプログラムはありませんが、ご希望に応じてクレジットを掲載します。

同じ連絡先を /.well-known/security.txt(RFC 9116)で機械可読な形でも公開しています。

ステータスとインシデント

コンポーネントのライブステータス、未解決のインシデント、過去 30 日間の障害履歴はステータスページ/status.json で確認できます。