Стабильный защищённый API для приложений и CI
Public Integration API v1 добавил восемь integration-маршрутов поверх существующего public /v1: ingest, jobs, objects/revisions, events, reverify и безопасные summaries webhook deliveries. Доступ выполняется через API key или Bearer, scopes и проверенный tenant/project context; внутренние маршруты, секреты, физические пути и сырые upstream-ответы не выдаются.
R6.4 также зафиксировал idempotency для POST, replay/conflict protection, resumable transport с SHA-256, лимиты тела/rate/concurrency и bounded queue. Webhook deliveries имеют at-least-once semantics; exactly-once доставка не обещается.
Acceptance и локальная authenticated E2E-проверка завершены. Production rollout, внешний запрос с реальным API-ключом и запись тестового объекта на сервере не выполнялись.
