Authentification
x-tenant-id, x-nbq-id ou x-scopes envoyés par un client ne constituent jamais une identité fiable.
Idempotency-Key
Toute mutation exige un identifiant unique :- même clé + même corps : la réponse d’origine est rejouée ;
- même clé + corps différent :
409 idempotency_key_reused; - n’utilisez jamais la même clé pour deux intentions métier.
state_version
Les mutations d’une session existante exigent la dernièrestate_version reçue. Si deux workers écrivent à partir de la même version, un seul réussit ; l’autre reçoit 409 state_version_conflict.
1
Relire
Appelez
GET /v1/sessions/{session_id} après un conflit.2
Réévaluer
Vérifiez que votre événement est encore pertinent sur le nouvel état.
3
Réessayer
Envoyez une nouvelle
Idempotency-Key avec la nouvelle state_version.