Bitculator

Pravila

Pravila API-ja

Kako se verzioniše Data API, kako se najavljuju ukidanja i koliko dugo traju, i kako da prijavite bezbednosni problem.

Verzionisanje

API se verzioniše u putanji: svaka krajnja tačka nalazi se pod /api/v1. Polje info.version u ugovoru (trenutno 1.3.1) prati dnevnik promena: minorni broj raste kada se nešto doda, patch broj kada se nešto ispravi, a nova verzija u putanji (/api/v2) jedini je način da nekompatibilna promena stigne u produkciju.

Osam zvaničnih SDK-ova prati API: nova krajnja tačka je minorno izdanje SDK-a, a uklonjena ili preimenovana je glavno izdanje.

Šta se računa kao nekompatibilna promena

Ovo se nikada ne dešava unutar jedne verzije u putanji:

  • Uklanjanje ili preimenovanje krajnje tačke, parametra upita ili polja u odgovoru.
  • Promena tipa polja ili pravila da su cene, kursevi i ponude decimalni stringovi.
  • Promena omota { data, meta }, omota greške ili značenja postojećeg koda greške.
  • Smanjenje ograničenja broja zahteva ili kvote koju plan već ima.

Ovo može da se dogodi u svakom trenutku i objavljuje se u dnevniku promena:

  • Nove krajnje tačke, parametri upita i polja u odgovoru.
  • Novi kodovi greške za nove situacije - uvek se oslonite na error.code, nikada na poruku.
  • Nove vrednosti u listama za koje referenca kaže da mogu da rastu, kao što su imena događaja i imena indikatora.
  • Veća ograničenja i kvote.

Ukidanje

Kada se krajnja tačka, parametar ili polje zakaže za uklanjanje, to se objavljuje u dnevniku promena i e-poštom svim vlasnicima ključeva, a od tog dana krajnja tačka odgovara sa zaglavljima Deprecation i Sunset (RFC 9745, RFC 8594) u kojima je naveden datum uklanjanja. OpenAPI ugovor to označava sa deprecated: true.

Uklanjanje se dešava najranije šest meseci posle objave. Nova verzija u putanji radi uz prethodnu najmanje šest meseci pre nego što stara bude ukinuta na isti način.

Trenutno ništa nije zastarelo niti zakazano za uklanjanje.

Ograničenja i pravedna upotreba

Ograničenja rafala po minutu i mesečne kvote deo su vašeg plana, prijavljuju se u svakom odgovoru kroz zaglavlja X-RateLimit-* i X-Quota-* i dokumentovani su u referenci. Podizanje ograničenja nikada nije nekompatibilna promena; smanjenje unutar plana jeste i prati rokove za ukidanje.

Odgovorno prijavljivanje

Ako mislite da ste našli bezbednosnu ranjivost na bitculator.com, u Data API-ju, na MCP serveru ili u SDK-ovima, pišite na contact@bitculator.com i navedite pogođeni URL ili krajnju tačku, korake za reprodukciju i uticaj koji vidite. Odgovor dobijate u roku od tri radna dana.

Molimo da prijava ostane privatna dok problem ne bude ispravljen, da ne pristupate podacima koji nisu vaši i da ih ne menjate, i da na produkciji ne izvodite napade uskraćivanjem usluge niti automatsko skeniranje. Prijave u dobroj veri pod ovim uslovima neće biti dočekane pravnim postupkom. Ne postoji plaćeni program nagrada; zasluga se navodi na zahtev.

Isti kontakt objavljen je i mašinski čitljivo na /.well-known/security.txt (RFC 9116).

Status i incidenti

Status komponenti uživo, otvoreni incidenti i prekidi rada u poslednjih 30 dana nalaze se na stranici statusa i na /status.json.