Skip to main content
POST

Autorisations

Authorization
string
header
requis

Clé d'intégration préfixée nbq_live_, envoyée dans Authorization: Bearer nbq_live_… et résolue par l'authorizer Lambda de l'API Gateway publique. L'authorizer valide la clé, puis injecte en amont du service les headers de contexte x-tenant-id, x-nbq-id et x-scopesx-scopes étant la liste des scopes de la clé séparés par des virgules, par exemple runtime,configuration:read.

Ces headers ne sont jamais acceptés depuis le client : toute valeur entrante est écrasée. Une clé absente ou invalide produit 401 au niveau de la passerelle ; une clé valide sans le scope requis produit 403 avec le code insufficient_scope.

En-têtes

Idempotency-Key
string
requis

Clé unique par mutation logique, choisie par l'appelant.

Même clé et même corps renvoient exactement la réponse d'origine, sans rejouer l'effet : aucun retry ne double turn_count, un outcome, un événement, un feedback ou une publication. Même clé avec un corps différent produit 409 idempotency_key_reused.

Les enregistrements sont isolés par tenant et par opération, et sont purgés après 24 heures. Passé ce délai, la même clé est traitée comme neuve.

Required string length: 8 - 128

Corps

application/json
changes
object[]
requis

Opérations appliquées dans l'ordre, atomiquement.

Required array length: 1 - 500 elements
expected_draft_revision
integer

Si fourni, les changements ne sont appliqués que si le brouillon est toujours à cette révision. Sinon configuration_validation_failed avec le code draft_revision_mismatch.

Plage requise: x >= 0

Réponse

Brouillon mis à jour.

request_id
string
requis
draft_revision
integer
requis

Nouvelle révision du brouillon après application.

Plage requise: x >= 0
applied
integer
requis
Plage requise: x >= 0
warnings
object[]
requis

Anomalies non bloquantes pour l'édition, mais qui empêcheront la publication si elles ne sont pas corrigées.