Regulile din această secțiune se aplică tuturor API-urilor furnizate prin infrastructura Vată de Zahăr, inclusiv Cinema România API și Trivia API.
Cheile API
Accesul la endpointurile protejate se face printr-o cheie API.
Cheia este asociată proiectului pentru care a fost oferită și trebuie păstrată în siguranță. Nu trebuie publicată în cod frontend, repository-uri publice, capturi de ecran, tutoriale sau alte spații accesibile public.
Dacă suspectezi că o cheie a fost expusă, trebuie să contactezi Vată de Zahăr.
O cheie poate fi înlocuită, limitată, suspendată sau dezactivată pentru protejarea serviciului și a proiectului asociat.
Rate limit și protejarea infrastructurii
Fiecare cheie API poate avea limite proprii pe minut și pe zi. Aceste limite pot fi comunicate prin documentație și prin headerele răspunsurilor API.
Este interzisă ocolirea intenționată a limitelor prin:
- folosirea mai multor chei;
- folosirea mai multor adrese IP;
- proxy-uri;
- distribuirea artificială a cererilor;
- orice altă metodă destinată evitării limitelor stabilite.
Cererile automate trebuie trimise într-un ritm rezonabil.
Cheile care generează trafic abuziv, încearcă să afecteze infrastructura sau ignoră în mod repetat răspunsurile de tip rate limit pot fi restricționate, suspendate sau dezactivate.
Utilizarea răspunsurilor API
Răspunsurile API pot fi integrate în site-uri, aplicații, boți și proiecte personale sau comerciale, cu respectarea acestor termeni, a documentației și a drepturilor aparținând terților.
Accesul la API nu transferă drepturi de proprietate asupra mărcilor, imaginilor, descrierilor sau altor materiale aparținând terților.
Nu este permisă:
- revânzarea accesului la API;
- redistribuirea cheii API;
- oferirea accesului brut la API altor persoane;
- prezentarea serviciului Vată de Zahăr ca infrastructură proprie fără acord scris.
O aplicație poate folosi API-ul ca parte a funcționalității sale, dar nu poate distribui cheia sau accesul direct către alți utilizatori.
Responsabilitatea integrării
Dezvoltatorul care folosește API-ul este responsabil pentru propria integrare.
Aplicația trebuie să trateze corect:
- erorile;
- răspunsurile incomplete;
- indisponibilitatea temporară;
- rate limitul;
- câmpurile opționale;
- modificările documentate ale API-ului.
Nu trebuie presupus că fiecare câmp va fi întotdeauna prezent sau că fiecare cerere va reuși.
Modificări tehnice
Endpointurile, câmpurile, limitele, metodele de autentificare și structura răspunsurilor pot fi modificate sau îmbunătățite în timp.
Atunci când o schimbare poate afecta integrările existente, se va încerca documentarea și comunicarea ei într-o manieră rezonabilă.
Nu este garantată păstrarea permanentă a fiecărui endpoint, câmp sau comportament tehnic.