API, SDK и генерация типов
Доставка контента через REST и GraphQL, SDK и OpenAPI.
REST
Основные операции используют /api/content/:type и /api/content/:type/:id. Доступны CRUD, фильтры, сортировка, пагинация, агрегирование и массовые операции. Запросы выполняются с правами пользователя или API-токена.
curl 'http://localhost:2102/api/content/article' \
-H "Authorization: Bearer $NOTTY_API_TOKEN"
GraphQL
GraphQL доставляет данные по моделям. Права на сущности и поля действуют и здесь. GraphQL subscriptions пока не реализованы; не планируйте их как готовый канал обновлений.
SDK и codegen
Пакеты @notty/sdk и @notty/codegen предоставляют клиентские инструменты и генерацию типов/валидаторов по схемам. SDK содержит интеграции для React, Next и Nuxt. Типы обновляйте вместе с изменением схемы.
OpenAPI и события
OpenAPI описывает HTTP-контракты. Для потоковых уведомлений реализован SSE; WebSocket API относится к будущей функциональности.
Безопасность
Не помещайте административный токен в клиентский JavaScript. Для чтения используйте роль с минимальными правами и серверные секреты там, где данные не публичны. Ограничивайте populate и размер ответа.