FortunCredPORTAL DO DESENVOLVEDOR Gerar API Key

Changelog

Mudanças da API por versão. Categorias: novo alterado corrigido segurança.

v0.1.0 · hardening completo (5 fases)
  • segurança Consentimento LGPD obrigatório em POST /v1/analisesconsentimento + timestamp/ip/canal, com trilha de auditoria (GET /v1/leads/:id/consentimentos).
  • novo Idempotência persistida — Idempotency-Key obrigatória em /v1/analises; replay da resposta original e 422 idempotency_conflito em corpo divergente.
  • novo Enum estável de situação da análise (em_analise · aprovado · condicionado · recusado · cancelado · erro) + campo status_original.
  • novo Webhooks analise.resultado e analise.erro assinados em HMAC-SHA256; consulta read-only em GET /v1/webhooks.
  • novo Paginação (limit/offset + tem_mais) em /v1/leads/:id/analises e /consentimentos.
  • alterado Validação na entrada — CPF (dígito verificador) e CEP; banco por catálogo canônico (422 banco_invalido); cônjuge obrigatório para casado/união.
  • alterado Lead é fonte de verdade — dados do titular divergentes do lead retornam 422 divergencia_titular.
  • alterado Erros padronizados — todo erro traz codigo estável, campos e request_id; Retry-After em 429/502/503.
  • corrigido Análise cancelada agora encerra o acompanhamento (antes ficava em polling infinito).
  • corrigido /health informa version, uptime_s e timestamp.
v0.0.x · base da API
  • novo Endpoints de lead (criar/reaproveitar por CPF, editar), simulação, análise e acompanhamento.
  • novo API Key por parceiro (escopos, rate limit) e painel /admin com cascata Parceiro → Empresa → Unidade → Consultor.
  • novo Simulação em JSON (taxas, parcelas, CET) para o parceiro montar o próprio layout.
  • segurança Isolamento por unidade (anti-IDOR), rate limit e webhooks com proteção anti-SSRF.