Stockez l'authentification hors du code source

Java HttpClient limite la surface de dépendances ; encapsulez-le dans un adaptateur d'infrastructure typé au lieu de l'appeler depuis les contrôleurs.

Utilisez les identifiants renvoyés par l'API

Créez des portefeuilles avec POST /api/v1/portfolios et stockez le portfolioId renvoyé dans votre backend. La clé API définit la frontière de propriété.

Traitez le contrat de réponse

Vérifiez le statut HTTP avant de décoder les données de succès. Les erreurs utilisent application/problem+json ; les réponses facturées réussies incluent des en-têtes indiquant le coût et le solde de crédits.