API-Dokumentation

Eine lokale API mit denselben Lebenszyklusregeln wie die App

Isoline plant eine versionierte lokale API für autorisierte Profiloperationen. Sie ist noch nicht öffentlich verfügbar; diese Seite hält Vertrag und Freigabegrenze fest.

Noch kein öffentlicher Endpunkt

Foundation muss zuerst Profilsperren, Wiederherstellung nach Unterbrechungen, signierte Browserupdates, begrenzte Autorisierung und stabile versionierte Verträge nachweisen.

Geplanter API-Umfang

  1. Redigierte Profilmetadaten und Lebenszyklusstatus auflisten.
  2. Profile über den Lebenszyklusdienst starten, stoppen und fokussieren.
  3. Freigegebene Proxy-Referenzen zuweisen, ohne gespeicherte Geheimnisse zurückzugeben.
  4. Begrenzte Auditereignisse und Wiederherstellungsstatus lesen.
  5. Separat autorisierte CLI-, SDK-, Playwright- und MCP-Clients nach denselben Kriterien bereitstellen.

Sicherheitsgrenze

Clients sind nicht vertrauenswürdig. Zugriff muss begrenzt, widerrufbar und möglichst profilspezifisch sein. Unverarbeitete Cookies, Zugangsdaten, Proxy-Passwörter, Zwei-Faktor-Geheimnisse und Schlüssel gehören nicht in normale Antworten.

Entwicklerzugang

Öffentliche Schemas, Authentifizierung, Beispiele und Kompatibilitätszusagen werden erst mit einer unterstützten funktionierenden Version veröffentlicht.

Implementierungsratgeber lesen