企業 AI 客戶指南

整合指南

身分驗證、冪等性、具因果一致性的授權與錯誤處理。

身分驗證

需要驗證的操作使用 Better Auth session cookie。瀏覽器請求必須攜帶憑證,且來自受信任的應用程式來源。

安全地重試變更

領域變更需要 Idempotency-Key。每個使用者意圖都要產生獨立的 key;只有在傳輸結果不明確而重試時,才重用同一個 key。並行意圖不得共用 key。

授權一致性

回應可能包含 x-authz-consistency-token。保留此 token;如果後續授權判斷必須看到先前的成員或關係變更,請在相依請求中傳送它。

錯誤與復原

  • 401 表示 session 不存在或已過期。
  • 403 是授權判斷,不是可以重試的傳輸失敗。
  • 409 表示狀態衝突或操作生命週期回應。
  • 授權投影尚未完成時,遵循 Retry-After。

本頁目錄