Plateforme API
API REST versionnée avec clés d'idempotence, enveloppes d'erreur standard, pagination, limitation de débit et firehose webhook pour chaque événement de données.
Les BPO d'entreprise exécutent des intégrations — exports de paie, flux de prévisions WFM, webhooks CCaaS, outils BI. FrontLine livre une API publique versionnée comme un produit de première classe, non un après-coup. Chaque point d'accès suit les mêmes règles de contrat, chaque mutation accepte une clé d'idempotence, et chaque événement de données peut être abonné via webhook.
Versionnée, documentée, et traitée comme un produit de première classe
Tous les points d'accès se situent sous `/api/v1/` avec versionnage sémantique et politique de dépréciation. Les mutations exigent un en-tête `Idempotency-Key` — les requêtes répétées avec la même clé retournent le même résultat. Les erreurs retournent une enveloppe standard avec `code`, `message`, `request_id` et `details` structurés. La pagination utilise des jetons basés sur curseurs pour une itération stable. Les limites de débit sont par tenant et exposées via les en-têtes `X-RateLimit-*`. Les webhooks sont signés avec HMAC-SHA256, réessayés avec retrait exponentiel, et rejouables depuis un curseur.
Ce qui est couvert dès le départ
Artefacts prêts pour l'audit sur lesquels vos évaluateurs peuvent s'appuyer
- Spec OpenAPI 3.1 publiée disponible pour tous les clients
- Versionnage sémantique avec préavis de dépréciation de 12 mois
- Webhooks signés (HMAC-SHA256) avec protection de relecture
- SOC 2 Type II — gestion des changements pour les contrats API
Ce que les évaluateurs sécurité et conformité demandent vraiment
Y a-t-il une spec API publiée ?+
Comment gérez-vous les changements rétro-incompatibles ?+
Pouvons-nous nous abonner aux événements de données ?+
Quelles sont les limites de débit ?+
Présentez ceci à votre équipe sécurité
Nous partageons les aperçus de sécurité, le DDL des politiques RLS, les schémas d'événements d'audit, et l'avancement SOC 2 sur demande. Réservez une revue de sécurité de 30 minutes avec les fondateurs.