Documentatie van de openbare API

Deze eindpunten kunnen veilig openbaar worden ontdekt en worden vanaf de startpagina aangekondigd via RFC 8288-LinkLink-headers en het RFC 9727-document /.well-known/api-catalog .

Ontdekkingsbronnen

  • /.well-known/api-catalog publiceert een Linkset-catalogus voor openbare API-ontdekking.
  • /.well-known/agent-skills/index.json publiceert een Agent Skills Discovery RFC v0.2.0-index voor de vaardigheden die deze site beschikbaar stelt aan compatibele agents.
  • /openapi.json publiceert de OpenAPI-servicbeschrijving waarnaar de API-catalogus verwijst.
  • /.well-known/mcp/server-card.json publiceert een MCP Server Card voor agent-ontdekking, met de Peptaura-serveridentiteit, ondersteunde protocolversie, transport-eindpunt en aangeboden mogelijkheden.
  • /.well-known/mcp-server-card biedt dezelfde MCP Server Card aan op het nieuwere compatibiliteitspad dat door het actieve SEP-concept wordt gebruikt.
  • /mcp biedt een openbare Streamable HTTP MCP-transportlaag die momenteel initialisatie, ping en lege ontdekreacties voor tools, bronnen en prompts voor agent-clients ondersteunt.
  • /.well-known/http-message-signatures-directory publiceert de Web Bot Auth JWKS van de site voor ondertekende bot- en agentverzoeken.
  • /.well-known/openid-configuration leidt door naar het canonieke Supabase Auth OpenID Connect-ontdekkingsdocument dat wordt gebruikt voor authenticatie van agents en OAuth-clients.
  • /.well-known/oauth-authorization-server leidt OAuth-gerichte clients door naar hetzelfde actieve Supabase Auth-ontdekkingsdocument dat momenteel voor OpenID Connect wordt aangeboden.
  • /.well-known/oauth-protected-resource publiceert RFC 9728-metadata voor beschermde bronnen met de bronidentificatie van deze site, de Supabase Auth-uitgever en de ondersteunde OAuth/OIDC-scopes die agents moeten aanvragen.
  • /llms.txt biedt aanvullende machineleesbare context op siteniveau voor agents.
  • Openbare HTML-pagina’s ondersteunen ook Cloudflare Markdown for Agents. Stuur Accept: text/markdown naar de productiehostnaam om een Markdown-weergave te ontvangen met een Content-Type: text/markdown response en een x-markdown-tokens header wanneer Cloudflare die aanbiedt.

Laboratoriumintegratie

/docs/lab-integration.md is de partnergids voor goedgekeurde testlaboratoria. De gids documenteert de optionele uitgaande POST die Peptaura naar de eigen HTTPS-ontvanger van het laboratorium stuurt nadat een laboratoriumuitbetaling is bevestigd, de geauthenticeerde /lab-resultaatuploadstroom en de inkomende, laboratoriumgebonden partner-API: GET /api/lab/v1/orders/{clientOrderReference} voor het opzoeken van bestellingen en POST /api/lab/v1/orders/{clientOrderReference}/results voor het indienen van multipart-rapporten. De inkomende eindpunten vereisen een door het laboratorium uitgegeven Bearer-referentie en tonen alleen de eigen betaalde bestellingen van dat laboratorium; het zijn partneroppervlakken, geen niet-geauthenticeerde openbare eindpunten zoals hieronder.

Openbare eindpunten

Inkomende eindpunten die elke client kan aanroepen. Ze verschillen van de uitgaande laboratoriumlevering die in de bovenstaande gids wordt beschreven.

GET

/api/health

Geeft een minimale JSON-gereedheidspayload terug voor uptimecontroles en externe statusbewaking.

  • Openbaar eindpunt
  • Geeft JSON terug
  • Geen authenticatie vereist

GET

/api/coas

Geeft de gepagineerde openbare COA-map terug met dezelfde velden voor verkoper, verbinding, dosering, document-URL, datum, batchnummer, zuiverheid, testtype en herkomstbadge die op /coas worden getoond.

  • Openbaar eindpunt
  • Geeft JSON terug
  • Geen authenticatie vereist
  • Ondersteunt de filters van /coas

GET

/pages/product-feed

Geeft de openbare productfeed terug die wordt gebruikt voor machineleesbare catalogusinvoer en indexering.

  • Openbaar eindpunt
  • Geeft JSON terug
  • Geen authenticatie vereist