Публичная документация API

Эти конечные точки безопасны для публичного обнаружения и объявляются с главной страницы через RFC 8288 Linkзаголовки и документ RFC 9727 /.well-known/api-catalog .

Ресурсы для обнаружения

  • /.well-known/api-catalog публикует каталог Linkset для публичного обнаружения API.
  • /.well-known/agent-skills/index.json публикует индекс Agent Skills Discovery RFC v0.2.0 для навыков, которые этот сайт предоставляет совместимым агентам.
  • /openapi.json публикует описание сервиса OpenAPI, указанное в каталоге API.
  • /.well-known/mcp/server-card.json публикует карточку MCP-сервера для обнаружения агентами, включая идентификатор сервера Peptaura, поддерживаемую версию протокола, конечную точку транспорта и заявленные возможности.
  • /.well-known/mcp-server-card предоставляет ту же карточку MCP-сервера по новому пути совместимости, используемому текущим проектом SEP.
  • /mcp предоставляет публичный потоковый HTTP-транспорт MCP, который сейчас поддерживает инициализацию, ping и пустые ответы обнаружения инструментов, ресурсов и подсказок для клиентов-агентов.
  • /.well-known/http-message-signatures-directory публикует Web Bot Auth JWKS сайта для подписанных запросов ботов и агентов.
  • /.well-known/openid-configuration перенаправляет на канонический документ обнаружения Supabase Auth OpenID Connect, используемый для аутентификации агентов и OAuth-клиентов.
  • /.well-known/oauth-authorization-server перенаправляет OAuth-клиенты на тот же действующий документ обнаружения Supabase Auth, который сейчас предоставляется для OpenID Connect.
  • /.well-known/oauth-protected-resource публикует метаданные защищённого ресурса RFC 9728 с идентификатором ресурса этого сайта, издателем Supabase Auth и поддерживаемыми областями OAuth/OIDC, которые должны запрашивать агенты.
  • /llms.txt предоставляет агентам дополнительный машиночитаемый контекст на уровне сайта.
  • Публичные HTML-страницы также поддерживают Cloudflare Markdown for Agents. Отправьте Accept: text/markdown на имя хоста рабочей среды, чтобы получить представление Markdown с ответом Content-Type: text/markdown и заголовком x-markdown-tokens , если Cloudflare его предоставляет.

Интеграция с лабораторией

/docs/lab-integration.md — это руководство для партнёров из одобренных испытательных лабораторий. В нём описаны необязательный исходящий POST, который Peptaura отправляет на собственный HTTPS-приёмник лаборатории после подтверждения выплаты лаборатории, аутентифицированный поток загрузки результатов /lab и входящий партнёрский API с областью действия лаборатории: GET /api/lab/v1/orders/{clientOrderReference} поиск заказов и POST /api/lab/v1/orders/{clientOrderReference}/results отправка составного отчёта. Входящие конечные точки требуют выданные лабораторией учётные данные Bearer и предоставляют только собственные оплаченные заказы этой лаборатории; это интерфейсы партнёров, а не неаутентифицированные публичные конечные точки, подобные приведённым ниже.

Публичные конечные точки

Входящие конечные точки, которые может вызвать любой клиент. Они отличаются от исходящей доставки в лабораторию, описанной в руководстве выше.

GET

/api/health

Возвращает минимальную JSON-полезную нагрузку готовности для проверки доступности и внешнего мониторинга работоспособности.

  • Публичная конечная точка
  • Возвращает JSON
  • Аутентификация не требуется

GET

/api/coas

Возвращает постраничный публичный каталог COA с теми же полями поставщика, соединения, дозировки, URL документа, даты, номера партии, чистоты, типа теста и значка происхождения, что показаны на /coas.

  • Публичная конечная точка
  • Возвращает JSON
  • Аутентификация не требуется
  • Поддерживает фильтры /coas

GET

/pages/product-feed

Возвращает публичный фид товаров, используемый для машиночитаемого импорта и индексирования каталога.

  • Публичная конечная точка
  • Возвращает JSON
  • Аутентификация не требуется