Backend: API-ключ, почта и данные

Серверный интегратор не использует JWT пользователя: администратор выпускает ключ с нужными scope в админ-панели.

  1. В админке создайте API-ключ с scope mail:send и/или db:query (см. установка: админка).
  2. На каждый запрос добавляйте X-API-Key: <secret> — ключ только на сервере, не во фронтенде.
  3. Почта: POST /api/v1/mail/send; статус — GET jobs/{id}.
  4. Данные: POST /api/v1/db/query; длинные операции — транзакции.

Rate limit и idempotency — в соглашениях.