nAIxus Docs

Changelog

Changelog d'intégration public - changements d'API, de canaux, d'authentification et de compatibilité pour les intégrateurs.

Ce changelog suit les changements qui affectent les intégrations : l'API publique, les canaux, l'authentification et la compatibilité. Pour les changements produit côté administrateur, voir les Notes de version Admin.

2026-07 - nAIxus v2 (canary)

nAIxus v2 est une nouvelle plateforme. Il n'y a aucune compatibilité ascendante avec les intégrations nAIxus v1.

Ajouté

  • Canal API - POST /public/v1/api/execute pour l'exécution de flow serveur à serveur et depuis le navigateur. La clé d'API identifie de façon unique le tenant et le canal (pas d'identifiant de canal dans l'URL). Supporte les réponses JSON et le streaming SSE inline avec le protocole Vercel AI SDK UI Message Stream.
  • Préflighting CORS - OPTIONS /public/v1/api/execute retourne les en-têtes autorisés fixes sans nécessiter de token Bearer.
  • conversation_id dans les réponses - run_id et conversation_id sont maintenant retournés dans les réponses JSON et dans le premier événement SSE data-run, permettant les conversations multi-tour.
  • Signature HMAC des requêtes - mode require_signature optionnel par canal avec en-tête X-Naixus-Signature: t=<ts>,v1=<hex> (HMAC-SHA256, tolérance ±300 s).
  • Champ stream - le booléen stream au niveau de la requête remplace le default_stream du canal.
  • Points d'accès de cycle de vie du secret de signature - POST /api/v1/channels/{id}/rotate-signing-secret, activer/désactiver via PATCH /api/v1/channels/{id}.
  • Point d'accès de rotation de clé d'API - POST /api/v1/channels/{id}/rotate-key.
  • API Widget - GET /public/widget/config et POST /public/widget/chat en streaming pour les widgets navigateur utilisant des clés publiques nx_pub_ avec contrôle des origines autorisées.

Authentification

  • Clés d'API Bearer par canal : nx_live_ (production), nx_test_ (hors production), nx_pub_ (clients navigateur/natifs publics).
  • Les clés sont limitées par canal ; une clé du canal A ne peut pas exécuter le canal B.
  • Application de l'environnement : les clés nx_live_ fonctionnent uniquement sur les canaux de production ; les clés nx_test_ uniquement sur les canaux dev/staging.
  • Les clés publiques appliquent une liste d'origines autorisées configurée par canal.

Notes de compatibilité

  • Les points d'accès d'administration (flows, tenants, secrets, gestion des canaux) sont internes et ne font pas partie du contrat d'intégration public.
  • Les seuils de limitation de débit, les retries, l'idempotence et la pagination ne font pas encore partie du contrat public vérifié ; ne dépendez pas de valeurs précises.

On this page