Gestion des erreurs
L’API renvoie des erreurs dans un format JSON cohérent. Le code HTTP indique la catégorie, le corps de la réponse donne le détail.
Codes HTTP
Erreurs de validation
Pour une erreur de validation (code 400), les détails par champ sont fournis dans fieldErrors :
Erreurs métier
Rate limiting
Les endpoints sensibles (login, register, forgot-password) sont limités par IP via Bucket4j. Un 429 Too Many Requests inclut l’en-tête Retry-After indiquant le délai en secondes avant de réessayer.