Auth
Ownerzy Cloud tworzą token w Ustawienia → API. Token w postaci jawnej zaczyna się od dvnt_ i jest pokazywany raz; Duvento przechowuje tylko hash SHA-256. Wyślij go jako:
Authorization: Bearer dvnt_…last_used_at aktualizuje się przy sukcesie. Zablokowane workspace dostają 403. Brakujące lub błędne tokeny dostają 401. Usuń token na tym samym ekranie, żeby go odwołać.
Endpointy
GET /api/v1/health
GET /api/v1/clients
GET /api/v1/assets
GET /api/v1/assets/{id}GET /api/v1/health to nieautoryzowane zdrowie Cloud. Klienci zwracają id, name, contact, email, website. Zasoby zwracają id, name, type, client, expiry, days left i status.
Publiczne API jest tylko do odczytu (MCP to osobny POST). Nie ma paginacji, filtrowania ani zakresów tokenów i nie ma udokumentowanego middleware rate-limit — nie traktuj żadnej kwoty jako gwarancji produktu.