Kestrel Flow / API Shield Lab

Protect the money flow.

Console de démonstration pour une API de trésorerie B2B. Aujourd'hui, les requêtes atteignent directement l'origine Worker.

Le client fictif

Kestrel Flow transforme la trésorerie en infrastructure.

Kestrel Flow fournit aux entreprises une API pour consulter leurs comptes, gérer leurs bénéficiaires et initier des virements. Ses clients sont des plateformes SaaS qui veulent intégrer des paiements sans construire toute la chaîne bancaire.

Le problème métier

Les endpoints de paiement exposent des données sensibles et des actions à fort impact. L'équipe doit donc savoir qui appelle l'API, si la requête respecte le contrat et si le parcours utilisateur ressemble à un comportement légitime.

Question de la démonstration : que se passe-t-il entre le client de Kestrel Flow et le code métier qui traite le virement ?
API exposée par le Worker

Contrat source : openapi.yaml

GET /api/v1/accountsdocumenté
GET /accounts/{id}/balancelecture
GET /api/v1/beneficiariesdocumenté
POST /transfersaction sensible
GET /api/v1/internal/reconciliationshadow API