정책
Data API의 버전 관리 방식, 지원 종료를 공지하는 방법과 유지 기간, 그리고 보안 문제를 신고하는 방법을 안내합니다.
API는 경로로 버전이 구분되어, 모든 엔드포인트가 /api/v1 아래에 있습니다. 계약의 info.version(현재 1.3.1)은 변경 이력을 따릅니다. 무언가 추가되면 마이너 번호가 올라가고, 무언가 수정되면 패치 번호가 올라가며, 호환성을 깨는 변경은 오직 새 경로 버전(/api/v2)으로만 배포됩니다.
공식 SDK 8종은 API를 그대로 따라갑니다. 엔드포인트가 추가되면 SDK 마이너 릴리스, 제거되거나 이름이 바뀌면 메이저 릴리스입니다.
다음은 같은 경로 버전 안에서는 결코 일어나지 않습니다:
{ data, meta } 응답 형식, 오류 응답 형식 또는 기존 오류 코드의 의미 변경.다음은 언제든지 일어날 수 있으며 변경 이력에 공지됩니다:
error.code를 기준으로 처리하세요.엔드포인트, 파라미터 또는 필드의 제거가 예정되면 변경 이력과 모든 키 소유자에게 보내는 이메일로 공지되며, 그날부터 해당 엔드포인트는 제거 날짜를 명시한 Deprecation 및 Sunset 헤더(RFC 9745, RFC 8594)와 함께 응답합니다. OpenAPI 계약에는 deprecated: true로 표시됩니다.
제거는 공지 후 최소 6개월이 지난 뒤에 이루어집니다. 새 경로 버전은 이전 버전과 최소 6개월 동안 나란히 운영되고, 그 뒤에 이전 버전이 같은 방식으로 종료됩니다.
분당 버스트 한도와 월간 쿼터는 요금제에 포함되며, 모든 응답의 X-RateLimit-* 및 X-Quota-* 헤더로 보고되고 레퍼런스에 문서화되어 있습니다. 한도를 올리는 것은 결코 호환성을 깨는 변경이 아니지만, 요금제 안에서 한도를 낮추는 것은 호환성을 깨는 변경이며 지원 종료 일정을 따릅니다.
bitculator.com, Data API, MCP 서버 또는 SDK에서 보안 취약점을 발견하셨다고 생각되면 영향을 받는 URL 또는 엔드포인트, 재현 절차, 예상되는 영향을 담아 contact@bitculator.com 주소로 이메일을 보내 주세요. 영업일 기준 3일 이내에 답변을 받으실 수 있습니다.
수정이 완료될 때까지 신고 내용을 비공개로 유지해 주시고, 본인의 것이 아닌 데이터에 접근하거나 변경하지 마시며, 운영 환경을 대상으로 서비스 거부 공격이나 자동 스캔을 실행하지 마세요. 이 조건에 따라 선의로 이루어진 신고에는 법적 조치를 취하지 않습니다. 유료 버그 바운티 프로그램은 없으며, 요청하시면 공로를 표기해 드립니다.
동일한 연락처는 /.well-known/security.txt(RFC 9116)에도 기계 판독이 가능한 형태로 공개되어 있습니다.
실시간 구성 요소 상태, 진행 중인 장애, 최근 30일간의 중단 이력은 상태 페이지와 /status.json에서 확인할 수 있습니다.