Обновить
128K+

Проектирование API *

О создании API

49,23
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Экспорт коллекции API‑запросов в файлы для git — и как мы чуть не отправили токены в открытом виде

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели5.8K

Как работать с коллекциями в Http API‑клиенте...

В клиенте уже год как работал экспорт коллекции как патча — одного JSON‑файла с операциями вида upsertRequest / removeRequest / setCollectionMeta. Достаточно, чтобы переслать коллеге точечное изменение: поправил заголовок в одном запросе — экспортировал — коллега применил патч у себя. Рабочая штука для передачи «из рук в руки».

Ниже — история одной конкретной фичи: зачем понадобился «git‑friendly» экспорт коллекции, как устроена стабильная сериализация и разрешение коллизий имён файлов, и какую дыру в защите секретов мы нашли и закрыли по пути. Без сравнений с другими клиентами — только то, что случилось и что мы с этим сделали.

Читать далее

Новости

Аналоги OpenAI API в 2026 году: Claude, Gemini, Grok, DeepSeek и другие

Уровень сложностиПростой
Время на прочтение16 мин
Охват и читатели4.4K

Еще несколько лет назад выбор API для языковой модели фактически начинался с OpenAI и часто на нем же заканчивался. Сейчас рынок устроен иначе. У Anthropic, Google, xAI, DeepSeek, Mistral, Alibaba, Moonshot, Z.ai и Meta есть собственные API и сильные модели, российские проекты могут выбирать между Yandex AI Studio и GigaChat, а поверх всего этого появился отдельный слой агрегаторов вроде OpenRouter, Amazon Bedrock и Microsoft Foundry.

Читать далее

Вебхук, в котором нельзя работать

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели5.3K

Каждое нажатие кнопки в телеграм-боте — это HTTP-запрос от Telegram к вам. Около трёхсот тысяч человек в месяц, у каждого в сессии десятки нажатий, и всё это приходит в один POST-эндпоинт, у которого нет ни права на пятисотку, ни права подумать.

Пропускная способность считается до обидного просто: max_connections, делённое на время ответа. Отвечаете за 200 мс при сорока соединениях — двести апдейтов в секунду. Отвечаете за две секунды — двадцать. И ждёт при этом не абстрактный клиент, а конкретный пользователь, у которого следующее нажатие просто не доедет.

Что осталось внутри вебхука и что уехало в очередь, почему дедупликация по update_id обязана быть атомарной, зачем в ответ на вебхук можно вернуть вызов метода API — и четыре бага, которые нашлись в собственном коде, пока я это писал.

Читать далее

10 браузерных API, заменяющих библиотеки, которые я раньше все время устанавливал

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели8.5K

10 браузерных API, заменяющих пакеты NPM и плагины jQuery: dialog, popover, переходы отображения (view transitions), structuredClone, groupBy и Temporal с заметками о поддержке.

Читать далее

Сколько стоит час работы кодинг-агента: рейтинг пяти API-шлюзов по расходам

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели7.4K

Вышли Claude Opus 5.5 и GPT-6 Sol, и все пошли смотреть прайсы шлюзов. Я собрал цены пяти шлюзов с оплатой из России и посчитал иначе: сколько стоит час работы в Claude Code, если нагрузка как у меня — по логам 49 моих сессий, 138 часов работы.

Разброс получился почти десятикратный: от 181 до 1 756 рублей за один и тот же час на одной модели. Половина счёта уходит на запись в кэш, хотя её всего 5% от входящих токенов. А самый дешёвый ценник в таблице даёт не самый дешёвый час: когда чтение кэша стоит столько же, сколько обычный ввод, час работы агента выходит почти вдвое дороже, чем у шлюза с дешёвым кэшем.

Читать далее

Применение gRPC при разработке приложений под iOS

Время на прочтение6 мин
Охват и читатели7.4K

Всем привет! При широком распространении REST подхода для клиент-серверного взаимодействия всегда существовали и существуют альтернативные решения, иногда незаслуженно обделенные вниманием. Об одном из них речь пойдет в сегодняшней статье. В ней будут даны некоторые теоретические основы, необходимые для работы и создан небольшой проект, который можно использовать для перехода на gRPC.

Читать далее

Не зовут на собеседования? Написал бота, который увеличит твои шансы на это

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели10K

Откликаешься, а в ответ тишина или автоотказ. Как я сделал бота, который сам ищет вакансии, пишет письмо под каждую, отвечает на анкеты и на ботов рекрутеров, разбирает отказы и поднимает резюме.

Читать далее

МойСклад после переезда с InSales: где ломается связка сайта с учётом

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели4.9K

Разбираем интеграцию интернет-магазина с МойСкладом на собственном движке, Next.js и PostgreSQL, после переезда с InSales. Если ваш магазин живёт в связке с МойСкладом и вы собираетесь уходить с платформы, эти места стоит проверить до запуска. У нас они всплыли на живых заказах, и два самых неприятных нашли сотрудники заказчика, а не наши тесты.

Перенос каталога, заказов и адресов с InSales здесь не разбираем, это отдельная тема. Всё ниже про то, что начинается после: остатки, резервы, статусы и деньги в двух системах, которые должны показывать одно и то же.

Читать далее

Я автоматизировал поиск работы, сделал 553 отклика за три недели и сходил на собеседования

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели8.9K

Я начал искать работу и сделал то, что делаю со всеми своими задачами: отдал рутину агентам.

За три недели моя система нашла 10 687 вакансий в 2 204 компаниях, открыла 1 127 форм и довела 553 отклика до кнопки «отправить». Три из них закончились собеседованиями.

Найм в 2026 году устроен не так, как было когда-то раньше. Сейчас роботы сидят с обеих сторон стола

Читать далее

LLM предлагает, код исполняет: как разделить reasoning и side effects в production‑пайплайне

Уровень сложностиСложный
Время на прочтение11 мин
Охват и читатели7.5K

Если ваша LLM вызывает API и выполняет внешние действия, обычный retry после timeout может создать дубль или оставить систему в неизвестном состоянии.

Разбираем, как отделить решение модели от исполнения и когда повторять запрос, сверять результат или подключать человека.

Читать далее

Как подружить n8n с GigaChat в Docker, и проблемы корневого сертификата Минцифры

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели4.9K

Если вы используете n8n на своем сервере для обработки заявок клиентов, отправлять их персональные данные напрямую в OpenAI или Claude нельзя из‑за 152-ФЗ. Логичнее всего использовать в качестве санитайзера отечественный GigaChat, но в Docker n8n сразу падает с ошибкой проверки SSL‑сертификатов. Показываю, как за 5 минут пробросить корневые сертификаты Минцифры в контейнер и настроить безопасную связку.

Бонусом будет история про галлюцинацию, из‑за которой GigaChat начал называть всех клиентов «Иваном».

Читать далее

Где ещё дают LLM API бесплатно: проверяю очередные находки

Время на прочтение6 мин
Охват и читатели13K

Бесплатные LLM API часто хорошо выглядят только в описании, поэтому я проверил всё реальными запросами. В этой подборке — 6 сервисов с Claude, Gemini, Qwen, MiniMax и другими моделями: что реально работает, какие есть лимиты и где встречаются ошибки.

Читать далее

Полезные новшества ECMAScript 2026

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели10K

JavaScript получает новый стандарт языка каждый год. Некоторые редакции представляют синтаксис, который меняет то, как программы пишутся или как они выполняются. Версия ECMAScript 2026 (ES17) представила набор полезных возможностей, которые мы рассмотрим в этой статье. Эти возможности добавляют API для задач, которые сейчас решаются с помощью небольших утилит, повторяющихся проверок или обходных путей, подверженных ошибкам.

Читать далее

Ближайшие события

Кнопка нажата, а ответа нет: как не потерять действие пользователя и не наделать дублей

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели10K

Пользователь нажал кнопку, сеть пропала, а браузер не знает, дошёл ли запрос до сервера. Повторите запрос — можно получить дубль. Не повторяйте — потеряете действие.

Показываю схему, которая решает обе проблемы: API без toggle, ключ идемпотентности в PostgreSQL, очередь в IndexedDB, Service Worker и проверка офлайна в Playwright. Это не полный offline-first — только защита действий в момент обрыва связи.

Разобраться с повторами

Jev: как устроен его API решений и что на нём уже строят

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели21K

За три дня вокруг Jev выросла маленькая экосистема: браузерный агент искал авиабилеты за семь секунд, разработчики собрали торгового бота, фильтры контента и даже Tesla FSD. Но Jev не пишет текст. Его API выбирает ответ из пространства, которое заранее задало приложение.

Я разобрал документацию TypeSafe, код jev-ultrafast, опубликованную трассу семисекундного прогона и сто первичных или близких к ним источников. В статье — контракт Noul, Choice и Score, вызов API, цена, устройство браузерного агента и 15 ранних кейсов с границами их доказательности.

Главный вопрос простой: где узкий слой решений действительно выигрывает у обычной LLM, а где валидный ответ всё ещё оказывается просто не тем ответом?

Читать далее

NEOMSA ESB: как мы приводили в порядок состав зависимостей интеграционной шины

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели8.7K

Мы выпустили очередной релиз NEOMSA ESB. Фокус этого цикла — состав поставки: мы прошли по всем контурам сборки, сформировали SBOM, устранили уязвимости уровня Critical и High и зафиксировали версии так, чтобы они не «уехали» при следующей сборке.

В статье разбираем как устроен процесс, какие решения мы принимали и почему в нескольких местах ответ «просто обновиться до последней версии» оказался неверным. А в конце — о том, где заканчиваются возможности точечных исправлений, к какому решению нас привели накопленные данные и что это решение дало в цифрах.

Читать далее

Как найти причину сбоев внешнего API и исправить её до того, как интеграция попадет в прод

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели6.7K

Внешний сервис может вернуть 500 вместо ожидаемого 400, принять запрос с ошибкой или ответить успешным статусом, но потерять часть данных внутри ответа.

Разберём, какие негативные сценарии стоит проверять заранее, как проектировать слой защиты между системами и почему надежная интеграция начинается с анализа того, как она может сломаться.

Изучить практику

Codex CLI через свой endpoint: config.toml по строкам и девять способов его сломать

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели5.9K

У Codex CLI нет переменной «подставь свой URL»: OPENAI_BASE_URL он молча игнорирует и уходит в api.openai.com. Единственный путь — секция model_providers в config.toml, и в ней есть что сломать.

Собрал минимальный рабочий конфиг и девять способов его испортить: wire_api = “chat”, который больше не поддерживается; base_url без /v1, после которого в терминал прилетает HTML; supports_websockets на прокси без WebSocket; ключ открытым текстом в конфиге. Каждую ошибку воспроизвёл на версии 0.154, тексты приведены как есть.

В конце — сколько токенов стоит ответ из одного слова (спойлер: почти пятнадцать тысяч на входе) и загадка с кэшем на второй реплике, которую я пока не разгадал.

Читать далее

От поисковой строки к ИИ-агенту: зачем мы открыли Туту через MCP и что увидели на хакатоне

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели7.7K

Представим обычную задачу: хочется куда-нибудь уехать на выходные. Есть бюджет, свободная суббота и воскресенье, желание оказаться у воды и условие вернуться домой до полуночи.

В привычном интерфейсе сначала приходится решить, куда ехать. Потом отдельно проверить билеты, посмотреть отели, сравнить время в пути и цены, вернуться к первому варианту, потому что второй оказался слишком дорогим, и заново собрать поездку.

Для ИИ-агента естественнее другой сценарий: человек описывает ограничения обычным языком, а система сама раскладывает задачу на несколько действий и обращается к нужным сервисам.

Путешествие редко состоит из одной операции: нужно совместить транспорт, даты, жилье, бюджет и иногда несколько пассажиров. Поэтому в начале лета мы открыли сервисы Туту для ИИ-агентов через Model Context Protocol (MCP), а в августе дали эту инфраструктуру участникам всероссийского хакатона.

Рассказываем, зачем вообще тревел-сервису MCP, что на нем начали собирать разработчики и какие ограничения у агентного подхода уже видны.

Читать далее

Бесплатный API для LLM: тестирую 6 сервисов, модели и реальные лимиты

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели12K

Собрал 6 сервисов с бесплатным или стартовым доступом к LLM API и проверил их. Какие модели реально работают, что дают после регистрации, сколько уходит баланса и какие лимиты встречаются — всё на реальных запросах.

Читать далее
1
23 ...