Stockez l'authentification hors du code source
Conservez le jeton dans un secret serveur fourni par l'environnement et définissez un délai d'attente explicite pour chaque requête.
Utilisez les identifiants renvoyés par l'API
Créez des portefeuilles avec POST /api/v1/portfolios et stockez le portfolioId renvoyé dans votre backend. La clé API définit la frontière de propriété.
Traitez le contrat de réponse
Vérifiez le statut HTTP avant de décoder les données de succès. Les erreurs utilisent application/problem+json ; les réponses facturées réussies incluent des en-têtes indiquant le coût et le solde de crédits.