Контракты прежде интерфейса.
Документация сайта формируется из действующих контрактов и статуса релиза. Она не повышает готовность функции самостоятельно.
API платформы
API v1 включает health/readiness/version, вход и управление сессией, смену пароля, системный статус, RBAC пользователей, операции, аудит и диагностические endpoints. Защищённые операции проходят server-side authorization, а изменяющие состояние запросы — origin/CSRF проверки.
Релизы и статусы
Фактический статус версии и функций определяется deployment.json, release artifacts и acceptance evidence. Стабильная линия 1.0.0 имеет acceptance=passed.
Безопасность
Серверная авторизация, безопасные сессии, CSRF/origin, rate limiting, secret isolation, аудит и отрицательные проверки являются частью принятого security baseline.
Автоматизация сайта
Сайт обновляет релизные данные автоматически, а изменения представления проходят тесты, проверки безопасности, постепенное production-развёртывание, smoke-проверки и автоматический rollback.
GET /api/v1/health · GET /api/v1/readiness · GET /api/v1/version · GET /api/v1/release
Навигация по документации
Ключевые эксплуатационные контракты доступны напрямую без отдельной sales-gate.