Offentlig API-dokumentation

Dessa slutpunkter är säkra för offentlig upptäckt och annonseras från startsidan via RFC 8288-Link-rubriker och RFC 9727-/.well-known/api-catalog -dokumentet.

Upptäcktsresurser

  • /.well-known/api-catalog publicerar en Linkset-katalog för offentlig API-upptäckt.
  • /.well-known/agent-skills/index.json publicerar ett Agent Skills Discovery RFC v0.2.0-index för de färdigheter som denna webbplats gör tillgängliga för kompatibla agenter.
  • /openapi.json publicerar OpenAPI-tjänstebeskrivningen som API-katalogen hänvisar till.
  • /.well-known/mcp/server-card.json publicerar ett MCP Server Card för agentupptäckt, inklusive Peptaura-serverns identitet, protokollversion som stöds, transportslutpunkt och annonserade funktioner.
  • /.well-known/mcp-server-card tillhandahåller samma MCP Server Card på den nyare kompatibilitetssökvägen som används av det aktiva SEP-utkastet.
  • /mcp exponerar en offentlig Streamable HTTP MCP-transport som för närvarande stöder initiering, ping och tomma svar för upptäckt av verktyg/resurser/promptar för agentklienter.
  • /.well-known/http-message-signatures-directory publicerar webbplatsens Web Bot Auth JWKS för signerade bot- och agentförfrågningar.
  • /.well-known/openid-configuration omdirigerar till det kanoniska Supabase Auth OpenID Connect-upptäcktsdokumentet som används för autentisering av agenter och OAuth-klienter.
  • /.well-known/oauth-authorization-server omdirigerar OAuth-inriktade klienter till samma aktiva Supabase Auth-upptäcktsdokument som för närvarande används för OpenID Connect.
  • /.well-known/oauth-protected-resource publicerar RFC 9728-metadata för skyddade resurser med denna webbplats resursidentifierare, Supabase Auth-utfärdaren och de OAuth/OIDC-omfattningar som agenter bör begära.
  • /llms.txt tillhandahåller ytterligare maskinläsbar kontext på webbplatsnivå för agenter.
  • Offentliga HTML-sidor stöder även Cloudflare Markdown för agenter. Skicka Accept: text/markdown till produktionsvärdnamnet för att få en markdown-representation med ett Content-Type: text/markdown -svar och en x-markdown-tokens -rubrik när Cloudflare tillhandahåller en.

Laboratorieintegration

/docs/lab-integration.md är partnerguiden för godkända testlaboratorier. Den beskriver det valfria utgående POST-anrop som Peptaura skickar till laboratoriets egen HTTPS-mottagare efter att en laboratorieutbetalning har bekräftats, det autentiserade /lab-flödet för resultatupp­laddning och laboratorieavgränsade inkommande partner-API:t: GET /api/lab/v1/orders/{clientOrderReference} ordersökning och POST /api/lab/v1/orders/{clientOrderReference}/results multipart-rapportinlämning. De inkommande slutpunkterna kräver en laboratorieutfärdad Bearer-autentiseringsuppgift och exponerar endast laboratoriets egna betalda order. De är partnergränssnitt, inte oautentiserade offentliga slutpunkter som de nedan.

Offentliga slutpunkter

Inkommande slutpunkter som alla klienter kan anropa. De skiljer sig från den utgående laboratorieleverans som beskrivs i guiden ovan.

GET

/api/health

Returnerar en minimal JSON-beredskapspayload för driftskontroller och extern hälsoövervakning.

  • Offentlig slutpunkt
  • Returnerar JSON
  • Ingen autentisering krävs

GET

/api/coas

Returnerar den sidindelade offentliga COA-katalogen med samma fält för leverantör, substans, dosering, dokument-URL, datum, batchnummer, renhet, testtyp och ursprungsmärke som visas på /coas.

  • Offentlig slutpunkt
  • Returnerar JSON
  • Ingen autentisering krävs
  • Stöder /coas-filter

GET

/pages/product-feed

Returnerar det offentliga produktflödet som används för maskinläsbar kataloginmatning och indexering.

  • Offentlig slutpunkt
  • Returnerar JSON
  • Ingen autentisering krävs