dokumentacja · dla deweloperów

REST API

Wszystko, co panel może zrobić ze stroną, przez HTTPS. 71 tras pod /v1, uwierzytelnianych tokenami workspace’u, opisanych dokumentem OpenAPI 3.1.

Uwierzytelnianie i zakresy

curl https://api.cookiecrumbs.eu/v1/sites \
  -H "Authorization: Bearer cc_…"

Twórz tokeny w Ustawienia workspace’u → Deweloperzy (sekret jest pokazywany raz) lub przez cookiecrumbs tokens create. Każda trasa deklaruje potrzebny zakres: sites:read, sites:write, banner:read, banner:write, banner:publish, scans:read, scans:run, logs:read, logs:export, analytics:read. Tokeny można przypiąć do jednej strony lub środowiska i ustawić im datę wygaśnięcia.

Powierzchnia

GrupaCo obejmuje
sitesListowanie, tworzenie, odczyt i aktualizacja stron (PATCH /sites/:id: nazwa, retencja, ustawienia), ich domeny i weryfikacja domen.
configOdczyt i zapis szkicu (GET/PUT /sites/:id/config/draft), walidacja po stronie serwera (POST …/config/validate).
versionsPublikacja (POST /sites/:id/versions), listowanie, cofanie, promocja podglądu na produkcję.
scansKolejkowanie i odczyt skanów, znaleziska jako JSON, CSV lub SARIF (GET /scans/:id/findings?format=…), diff względem poprzedniego uruchomienia, harmonogram skanów (GET/PATCH /sites/:id/scan-schedule) i testy instalacji (GET/POST /sites/:id/install-checks).
servicesZarejestrowane trackery: listowanie, tworzenie, aktualizacja, usuwanie; problemy zgodności i ich wyciszanie (POST /issues/:id/suppress).
declarationPubliczna lista cookies jako .json, .html lub .md, per język.
consentsOdczyt rekordów zgód; identyfikatory podmiotów są maskowane bez logs:export.
exportsTworzenie i pobieranie podpisanych eksportów dowodów. Pobrania mają X-Content-SHA256, X-Signature-Ed25519 i X-Signing-Kid, więc każdy może zweryfikować plik względem opublikowanych kluczy.
alerts · webhooks · templates · tokensSkrzynka alertów i kanały alertów, endpointy i dostarczenia webhooków, szablony banerów (listowanie, odczyt, zapis, aktualizacja, usuwanie, stosowanie), zarządzanie tokenami.
me · rGET /v1/me opisuje token; GET /v1/r rozstrzyga kraj odwiedzającego na reżim (używane przez runtime).

Endpointy rozliczeń istnieją, ale przyjmują tylko zalogowanego użytkownika, nigdy tokenu cc_*.

Limity i błędy

600 żądań na minutę na token. Błędy to problem+json wg RFC 9457 ze stabilnym type, więc dopasowuj po nim, nie po treści komunikatu.

Dokument OpenAPI

GET https://api.cookiecrumbs.eu/v1/openapi.json to kontrakt czytelny maszynowo, nadający się do generowania klientów. Strona Deweloperzy w panelu linkuje wyrenderowaną kopię.