API模块规范
概述
API模块规范是用于定义API接口开发标准的规范性文档,涵盖了请求校验、认证、响应格式、分页和限流等关键方面。
关键内容
- 请求校验:
- 使用Zod做schema校验
- 始终校验输入数据
- 校验失败时返回400状态码
-
提供字段级别的错误详情
-
认证:
- 所有端点都需要JWT token进行认证
- token放在Authorization header中传输
- token有效期为24小时后过期
-
实现refresh token机制以延长会话
-
响应格式:
- 成功响应包含success、data、timestamp和version字段
- 错误响应包含success(false)、error对象和timestamp
-
统一的JSON格式确保客户端处理的一致性
-
分页与限流:
- 使用基于cursor的分页而非offset分页
- 单页最大数量限制为100,默认页大小为20
-
限流机制:已认证用户每小时1000次,公开端点每小时100次
-
缓存策略:
- 使用Redis做会话缓存
- 默认缓存时长为5分钟
- 写操作时失效缓存以保证数据一致性
来源
- directory-api-CLAUDE — API模块规范