Changelog
Changelog d'intégration public - changements d'API, de canaux, d'authentification et de compatibilité pour les intégrateurs.
Ce changelog suit les changements qui affectent les intégrations : l'API publique, les canaux, l'authentification et la compatibilité. Pour les changements produit côté administrateur, voir les Notes de version Admin.
2026-07 - nAIxus v2 (canary)
nAIxus v2 est une nouvelle plateforme. Il n'y a aucune compatibilité ascendante avec les intégrations nAIxus v1.
Ajouté
- Canal API -
POST /public/v1/api/executepour l'exécution de flow serveur à serveur et depuis le navigateur. La clé d'API identifie de façon unique le tenant et le canal (pas d'identifiant de canal dans l'URL). Supporte les réponses JSON et le streaming SSE inline avec le protocole Vercel AI SDK UI Message Stream. - Préflighting CORS -
OPTIONS /public/v1/api/executeretourne les en-têtes autorisés fixes sans nécessiter de token Bearer. conversation_iddans les réponses -run_idetconversation_idsont maintenant retournés dans les réponses JSON et dans le premier événement SSEdata-run, permettant les conversations multi-tour.- Signature HMAC des requêtes - mode
require_signatureoptionnel par canal avec en-têteX-Naixus-Signature: t=<ts>,v1=<hex>(HMAC-SHA256, tolérance ±300 s). - Champ
stream- le booléenstreamau niveau de la requête remplace ledefault_streamdu canal. - Points d'accès de cycle de vie du secret de signature -
POST /api/v1/channels/{id}/rotate-signing-secret, activer/désactiver viaPATCH /api/v1/channels/{id}. - Point d'accès de rotation de clé d'API -
POST /api/v1/channels/{id}/rotate-key. - API Widget -
GET /public/widget/configetPOST /public/widget/chaten streaming pour les widgets navigateur utilisant des clés publiquesnx_pub_avec contrôle des origines autorisées.
Authentification
- Clés d'API Bearer par canal :
nx_live_(production),nx_test_(hors production),nx_pub_(clients navigateur/natifs publics). - Les clés sont limitées par canal ; une clé du canal A ne peut pas exécuter le canal B.
- Application de l'environnement : les clés
nx_live_fonctionnent uniquement sur les canaux de production ; les clésnx_test_uniquement sur les canaux dev/staging. - Les clés publiques appliquent une liste d'origines autorisées configurée par canal.
Notes de compatibilité
- Les points d'accès d'administration (flows, tenants, secrets, gestion des canaux) sont internes et ne font pas partie du contrat d'intégration public.
- Les seuils de limitation de débit, les retries, l'idempotence et la pagination ne font pas encore partie du contrat public vérifié ; ne dépendez pas de valeurs précises.