Contrato HTTP de AIDA
La fuente del contrato es ../openapi/openapi.yaml.
Se mantiene mediante análisis estático de server/src/app.ts, los routers que
monta y sus controladores.
Alcance verificado
- 52 operaciones HTTP: 2 de
app.tsy 50 de los ocho routers montados. GET /healthyGET /apison públicas;/api/auth/*no pasa porrequireAuth; todas las demás operaciones montadas sí.- Las operaciones protegidas pueden devolver
401,403o502desderequireAuth. Cuando el middleware renueva credenciales, puede exponer los encabezadosX-Access-TokenyX-Refresh-Token. - Los límites de JSON y URL-encoded son
10mb.
Límites explícitos
No se documentan rutas de archivos estáticos, el fallback SPA de producción ni el middleware 404 como operaciones OpenAPI: no son rutas HTTP contractuales con una plantilla estática. Los resultados proporcionados por servicios externos, consultas de base de datos o Cognee se declaran como objetos abiertos porque este repositorio no fija su forma completa.
Para volver a auditar el contrato, compare cada app.use() y app.METHOD() de
server/src/app.ts con los métodos de paths, y cada router.METHOD() de los
ocho routers importados.