整合指南
身分驗證、冪等性、具因果一致性的授權與錯誤處理。
身分驗證
需要驗證的操作使用 Better Auth session cookie。瀏覽器請求必須攜帶憑證,且來自受信任的應用程式來源。
安全地重試變更
領域變更需要 Idempotency-Key。每個使用者意圖都要產生獨立的 key;只有在傳輸結果不明確而重試時,才重用同一個 key。並行意圖不得共用 key。
授權一致性
回應可能包含 x-authz-consistency-token。保留此 token;如果後續授權判斷必須看到先前的成員或關係變更,請在相依請求中傳送它。
錯誤與復原
401表示 session 不存在或已過期。403是授權判斷,不是可以重試的傳輸失敗。409表示狀態衝突或操作生命週期回應。- 授權投影尚未完成時,遵循
Retry-After。