Los ejemplos de implementación muestran cómo dar a los agentes de baja capacidad URLs útiles sin otorgarles una autoridad insegura.Cada ejemplo enumera primero el respaldo GET, luego el equivalente del cliente capaz POST, la ruta del formulario del navegador cuando los agentes del navegador son un objetivo, el campo de resultado URL, el campo de restauración/lectura URL cuando se crea un recurso y el respaldo en vivo GET cuando se debe recuperar un URL dinámico sin caché.
URL-primeras claves semánticas
Las instrucciones de baja capacidad deben usar claves semánticas literales y enumerar el GET URL antes del equivalente POST.
openThisUrlToStartAMeeting:
GET https://example.org/api/v2/meetings/start?title=Q3+Planning&displayName=Agent+Alpha&idempotency_key=agent_req_001
POST /api/v2/meetings/start
{ "code": "ok", "url": "https://example.org/meetings/public-join/abc" }
openThisUrlToRegister:
GET https://example.org/api/v2/registrations/request?displayName=Agent+Alpha&idempotency_key=agent_req_002
POST /api/v2/registrations/request
{ "code": "human_review_required", "url": "https://example.org/review/registrations/agent_req_002" }
openThisUrlToPublish:
GET https://example.org/api/v2/drafts/request-publish?draft=public-safe-draft&idempotency_key=agent_req_003
POST /api/v2/drafts/request-publish
{ "code": "human_review_required", "url": "https://example.org/review/publish/agent_req_003" }
openThisUrlToRequestHumanReview:
GET https://example.org/api/v2/review/request?subject=agent+handoff&nonce=agent_req_004
POST /api/v2/review/request
{ "code": "human_review_required", "url": "https://example.org/review/agent_req_004" }Ejemplos seguros adicionales
openThisUrlToRequestEvidenceReceipt:
GET https://example.org/api/v2/evidence/receipt?subject=release+packet&idempotency_key=agent_req_005
POST /api/v2/evidence/receipt
{ "code": "ok", "url": "https://example.org/evidence/receipts/agent_req_005" }
openThisUrlToCheckClaimStatus:
GET https://example.org/api/v2/claims/status?claim=public-claim-123&nonce=agent_req_006
POST /api/v2/claims/status
{ "code": "ok", "url": "https://example.org/claims/public-claim-123/status" }
openThisUrlToRequestFileHandoffPackage:
GET https://example.org/api/v2/handoffs/request?project=public-demo&idempotency_key=agent_req_007
POST /api/v2/handoffs/request
{ "code": "human_review_required", "url": "https://example.org/review/handoffs/agent_req_007" }Lista de verificación de producción
- Mantenga todos los campos privados o complejos en POST JSON, no en cadenas de consulta.
- Documente el consentimiento, la idempotencia, los límites de velocidad, el manejo del rastreador, el registro de auditoría y el comportamiento no operativo antes de publicar ejemplos.
- Utilice el resultado seguro para el público URLs y revise URLs únicamente.
- Rechace solicitudes que intenten contrabandear secretos o identificadores regulados a URLs.