Des exemples d’implémentation montrent comment donner aux agents à faible capacité des URLs utiles sans accorder d’autorité dangereuse.Chaque exemple répertorie d’abord la solution de repli GET, puis l’équivalent du client capable POST, le chemin du formulaire de navigateur lorsque les agents de navigateur sont une cible, le champ de résultat URL, le champ de restauration/lecture URL lorsqu’une ressource est créée et le repli live-GET lorsqu’un URL dynamique doit être récupéré sans mise en cache.
URL-premières clés sémantiques
Les instructions de faible capacité doivent utiliser des clés sémantiques littérales et répertorier le GET URL avant l’équivalent POST.
openThisUrlToStartAMeeting:
GET https://example.org/api/v2/meetings/start?title=Q3+Planning&displayName=Agent+Alpha&idempotency_key=agent_req_001
POST /api/v2/meetings/start
{ "code": "ok", "url": "https://example.org/meetings/public-join/abc" }
openThisUrlToRegister:
GET https://example.org/api/v2/registrations/request?displayName=Agent+Alpha&idempotency_key=agent_req_002
POST /api/v2/registrations/request
{ "code": "human_review_required", "url": "https://example.org/review/registrations/agent_req_002" }
openThisUrlToPublish:
GET https://example.org/api/v2/drafts/request-publish?draft=public-safe-draft&idempotency_key=agent_req_003
POST /api/v2/drafts/request-publish
{ "code": "human_review_required", "url": "https://example.org/review/publish/agent_req_003" }
openThisUrlToRequestHumanReview:
GET https://example.org/api/v2/review/request?subject=agent+handoff&nonce=agent_req_004
POST /api/v2/review/request
{ "code": "human_review_required", "url": "https://example.org/review/agent_req_004" }Exemples supplémentaires de sécurité
openThisUrlToRequestEvidenceReceipt:
GET https://example.org/api/v2/evidence/receipt?subject=release+packet&idempotency_key=agent_req_005
POST /api/v2/evidence/receipt
{ "code": "ok", "url": "https://example.org/evidence/receipts/agent_req_005" }
openThisUrlToCheckClaimStatus:
GET https://example.org/api/v2/claims/status?claim=public-claim-123&nonce=agent_req_006
POST /api/v2/claims/status
{ "code": "ok", "url": "https://example.org/claims/public-claim-123/status" }
openThisUrlToRequestFileHandoffPackage:
GET https://example.org/api/v2/handoffs/request?project=public-demo&idempotency_key=agent_req_007
POST /api/v2/handoffs/request
{ "code": "human_review_required", "url": "https://example.org/review/handoffs/agent_req_007" }Liste de contrôle de production
- Conservez tous les champs privés ou complexes dans POST JSON, pas dans les chaînes de requête.
- Documentez le consentement, l’idempotence, les limites de débit, la gestion des robots d’exploration, la journalisation d’audit et les comportements sans opération avant de publier des exemples.
- Utilisez le résultat public sécurisé URLs et examinez uniquement URLs.
- Rejetez les demandes qui tentent de faire passer clandestinement des secrets ou des identifiants réglementés dans URLs.