JR Advance Technology
API Gateway & Documentation
Bienvenue sur le hub central de nos services numériques multisectoriels. Notre API fournit un accès sécurisé, performant et souverain à l'innovation JRAT.
Endpoints Publics Principaux
Ces points d'accès sont ouverts pour la consultation institutionnelle, les actualités et l'interaction de base avec nos plateformes de services.
| Méthode | Route (Endpoint) | Description | Protection |
|---|---|---|---|
| GET | /api/v1/projects | Liste les projets technologiques et institutionnels de JRAT. | Aucune |
| GET | /api/v1/projects/{slug} | Récupère les détails d'un projet spécifique. | Aucune |
| GET | /api/v1/articles | Actualités, publications et annonces de l'entreprise. | Aucune |
| GET | /api/v1/boutique/products | Catalogue des produits disponibles à la vente. | Aucune |
| POST | /api/v1/boutique/orders | Passer une commande e-commerce sécurisée. | Rate-Limit |
| POST | /api/v1/contact | Envoyer un message direct à nos équipes. | Rate-Limit |
| POST | /api/v1/newsletter | S'inscrire à notre infolettre. | Rate-Limit |
Espace Sécurisé & Administration
L'accès aux routes de gestion, de modification du catalogue et de supervision analytique (/api/v1/admin/...) est strictement restreint aux utilisateurs habilités disposant des rôles requis (EDITOR+ ou ADMIN+).
Toute tentative d'accès non autorisée est journalisée dans nos systèmes d'audit de sécurité.
Principes d'Ingénierie
Sécurité par Conception
Hashage cryptographique de pointe (Argon2) et validation stricte (Zod) de chaque charge utile pour contrer les injections et failles de données.
Jetons Edge-Compatibles
Authentification via jetons JWT sécurisés et légers (jose), optimisés pour des performances maximales même en environnement serverless/edge.
Disponibilité Distribuée
Système de limitation de trafic (Rate-limiting via Redis Upstash) garantissant l'équité d'accès et la résilience face aux abus.