Headers padrão
CORS aberto
Como oAccess-Control-Allow-Origin é *, você pode chamar a API diretamente de um fetch no navegador sem configurar proxy CORS:
Como a API não exige credenciais, o header
Access-Control-Allow-Credentials não é enviado. Não use credentials: "include" nas requisições fetch.Estratégia de cache
O headerCache-Control: public, s-maxage=30, stale-while-revalidate=60 significa:
s-maxage=30: proxies e CDNs podem servir a resposta em cache por até 30 segundos.stale-while-revalidate=60: por até 60 segundos após a expiração, a CDN pode servir a versão em cache enquanto revalida em segundo plano.
Métodos suportados
ApenasGET e OPTIONS são aceitos. Chamadas POST, PUT, PATCH ou DELETE retornam erro, já que a API pública é somente-leitura.
Próximos passos
Autenticação
Entenda por que não é necessária API key.
Consultar perfil
Faça sua primeira requisição.
