Saltar al contenido principal

Contrato HTTP de AIDA

La fuente del contrato es ../openapi/openapi.yaml. Se mantiene mediante análisis estático de server/src/app.ts, los routers que monta y sus controladores.

Alcance verificado​

  • 52 operaciones HTTP: 2 de app.ts y 50 de los ocho routers montados.
  • GET /health y GET /api son públicas; /api/auth/* no pasa por requireAuth; todas las demás operaciones montadas sí.
  • Las operaciones protegidas pueden devolver 401, 403 o 502 desde requireAuth. Cuando el middleware renueva credenciales, puede exponer los encabezados X-Access-Token y X-Refresh-Token.
  • Los límites de JSON y URL-encoded son 10mb.

Límites explícitos​

No se documentan rutas de archivos estáticos, el fallback SPA de producción ni el middleware 404 como operaciones OpenAPI: no son rutas HTTP contractuales con una plantilla estática. Los resultados proporcionados por servicios externos, consultas de base de datos o Cognee se declaran como objetos abiertos porque este repositorio no fija su forma completa.

Para volver a auditar el contrato, compare cada app.use() y app.METHOD() de server/src/app.ts con los métodos de paths, y cada router.METHOD() de los ocho routers importados.