GUARDIAN est une API interne. Elle n'est pas ouverte à l'inscription : l'URL de production et le jeton d'accès sont remis nominativement. Cette page documente son fonctionnement, elle ne donne pas accès au service.
Sauf mention contraire, chaque endpoint attend un en-tête Authorization de type Bearer. Deux endpoints seulement sont publics : la sonde de santé légère et la page de désinscription.
Les échanges se font en JSON, en UTF-8. Le corps d'une requête est limité à 1 Mo, sauf pour le rendu PDF qui accepte 5 Mo. Une requête mal formée reçoit un code 400 accompagné du champ error et du détail des champs fautifs — la validation est stricte et refuse tout champ hors schéma plutôt que de l'ignorer silencieusement.
Les montants sont exprimés en centimes d'euro, les durées en millisecondes, les dates au format ISO 8601, et les mois au format AAAA-MM.