API REST

Deux API se confondent facilement. Celle décrite ici est l'API publique de Kubuno, sur api.kubuno.com : le catalogue de la marketplace, le manifeste signé et la clé de vérification — en lecture libre, sans authentification. Une instance Kubuno, elle, expose sa propre API authentifiée sous /api/v1 (voir l'encadré en bas de page). C'est cette API publique que l'application Kubuno interroge pour installer des modules.

Ouvrir la référence interactive (Swagger) →

Base & conventions #

  • Base : https://api.kubuno.com/v1 · format JSON · CORS ouvert · Cache-Control: public, max-age=300.
  • Lecture libre : GET/HEAD/OPTIONS sans authentification ; les écritures (avis, installations, messages) sont réservées aux clients autorisés par clé.
  • Collections : { data, meta:{page,per_page,total,total_pages}, links } ; ressource : { data } ; erreur : { error:{status,code,message} }.

Endpoints #

MéthodeCheminRôle
GET/v1Découverte (liens des ressources)
GET/v1/modulesListe paginée (filtres category, official, featured, q, sort, os, arch)
GET/v1/modules/{id}Détail d'un module
GET/v1/modules/{id}/reviewsAvis publiés d'un module (note moyenne dans meta)
GET/v1/categoriesCatégories de la marketplace
GET/v1/manifestManifeste signé des artefacts vérifiés (signature Ed25519 dans X-Kubuno-Signature)
GET/v1/signing-keyClé publique de vérification du manifeste
curl 'https://api.kubuno.com/v1/modules?category=Ops&sort=rating'
curl -D - 'https://api.kubuno.com/v1/manifest'
Astuce

Spécification machine (OpenAPI 3.0) : /openapi.json — utilisable pour générer des clients automatiquement.