Documentazione dell’API pubblica

Questi endpoint possono essere individuati pubblicamente e sono annunciati dalla home page tramite intestazioni RFC 8288 Linke il documento RFC 9727 /.well-known/api-catalog .

Risorse di individuazione

  • /.well-known/api-catalog pubblica un catalogo Linkset per l’individuazione dell’API pubblica.
  • /.well-known/agent-skills/index.json pubblica un indice Agent Skills Discovery RFC v0.2.0 per le competenze che il sito mette a disposizione degli agenti compatibili.
  • /openapi.json pubblica la descrizione del servizio OpenAPI a cui fa riferimento il catalogo API.
  • /.well-known/mcp/server-card.json pubblica una MCP Server Card per l’individuazione degli agenti, con identità del server Peptaura, versione del protocollo supportata, endpoint di trasporto e capacità dichiarate.
  • /.well-known/mcp-server-card serve la stessa MCP Server Card nel nuovo percorso di compatibilità usato dalla bozza SEP attiva.
  • /mcp espone un trasporto MCP HTTP Streamable pubblico che al momento supporta inizializzazione, ping e risposte vuote per la scoperta di strumenti, risorse e prompt per i client agent.
  • /.well-known/http-message-signatures-directory pubblica il JWKS Web Bot Auth del sito per richieste firmate di bot e agenti.
  • /.well-known/openid-configuration reindirizza al documento di individuazione OpenID Connect canonico di Supabase Auth usato per l’autenticazione di agenti e client OAuth.
  • /.well-known/oauth-authorization-server reindirizza i client orientati a OAuth allo stesso documento di individuazione Supabase Auth attivo attualmente fornito per OpenID Connect.
  • /.well-known/oauth-protected-resource pubblica i metadati della risorsa protetta RFC 9728 con l’identificatore di risorsa del sito, l’emittente Supabase Auth e gli ambiti OAuth/OIDC supportati che gli agenti devono richiedere.
  • /llms.txt fornisce agli agenti contesto aggiuntivo leggibile dalle macchine a livello del sito.
  • Le pagine HTML pubbliche supportano anche Cloudflare Markdown for Agents. Invia Accept: text/markdown al nome host di produzione per ricevere una rappresentazione Markdown con una risposta Content-Type: text/markdown e un’intestazione x-markdown-tokens quando Cloudflare ne fornisce uno.

Integrazione di laboratorio

/docs/lab-integration.md è la guida per i partner dei laboratori di analisi approvati. Documenta il POST in uscita facoltativo che Peptaura invia al ricevitore HTTPS del laboratorio dopo la conferma di un pagamento al laboratorio, il flusso autenticato di caricamento dei risultati in /lab e l’API partner in entrata circoscritta al laboratorio: GET /api/lab/v1/orders/{clientOrderReference} per la ricerca degli ordini e POST /api/lab/v1/orders/{clientOrderReference}/results per l’invio di report multipart. Gli endpoint in entrata richiedono una credenziale Bearer rilasciata dal laboratorio ed espongono solo gli ordini pagati di quel laboratorio; sono superfici per partner, non endpoint pubblici non autenticati come quelli seguenti.

Endpoint pubblici

Endpoint in entrata che qualsiasi client può chiamare. Sono distinti dalla consegna in uscita al laboratorio descritta nella guida precedente.

GET

/api/health

Restituisce un payload JSON minimo di disponibilità per controlli di uptime e monitoraggio esterno dello stato.

  • Endpoint pubblico
  • Restituisce JSON
  • Nessuna autenticazione richiesta

GET

/api/coas

Restituisce la directory pubblica COA paginata con gli stessi campi per venditore, composto, dosaggio, URL del documento, data, numero di lotto, purezza, tipo di test e badge di provenienza mostrati in /coas.

  • Endpoint pubblico
  • Restituisce JSON
  • Nessuna autenticazione richiesta
  • Supporta i filtri di /coas

GET

/pages/product-feed

Restituisce il feed pubblico dei prodotti usato per l’acquisizione e l’indicizzazione del catalogo leggibili dalle macchine.

  • Endpoint pubblico
  • Restituisce JSON
  • Nessuna autenticazione richiesta