Comment les agents s'authentifient sur les endpoints publics lucis.life.
Lisez les métadonnées RFC 8414 sur /.well-known/oauth-authorization-server et RFC 9728 sur /.well-known/oauth-protected-resource. Le GET catalogue n'exige pas de jeton.
POST grant_type=client_credentials et scope=catalog.read sur /oauth/token. Les clients publics n'envoient pas de secret. token_endpoint_auth_methods_supported vaut none.
Envoyez Authorization: Bearer <token> si vous en avez un. Le GET catalogue fonctionne aussi sans jeton. En cas de HTTP 429, lisez RateLimit, RateLimit-Policy et Retry-After.
Les erreurs catalogue utilisent application/problem+json (RFC 9457). Les erreurs de jeton suivent RFC 6749. Les jetons durent 3600 secondes. Il n'y a pas d'endpoint de révocation : attendez l'expiration.
Document RFC 8414 sur /.well-known/oauth-authorization-server. Jeton : POST /oauth/token (client_credentials).
Description OpenAPI 3.1 du catalogue public Lucis, de l'endpoint de jeton OAuth, des erreurs RFC 9457, et des en-têtes de quota.
Appelez lucis.life depuis un agent via la spec OpenAPI lucis.life, les docs auth lucis.life, llms.txt, les pages markdown, et le catalogue public de biomarqueurs. Lucis ne publie pas d'API membre. Les webhooks et le MCP lucis.life ne sont pas proposés ; interrogez le GET catalogue.
Lucis ne remplace pas un avis médical. Nos contenus sont éducatifs. En cas de doute, consultez un professionnel de santé.
Vos données de santé sont protégées selon les normes les plus strictes. Nous sommes conformes au RGPD et certifiés ISO 27001 pour la sécurité de l'information.