# Phase 4A — API publique v1

Cette phase transforme le socle Coaster World DATA en source consommable par le site principal et l'application mobile sans coupler ces clients à MySQL ou aux fournisseurs externes.

## Principes

1. **Lecture seule** : aucune route publique ne modifie la base.
2. **Versionnée** : toutes les routes sont sous `/api/v1`.
3. **Canonique** : seules les données centrales et valeurs canoniques sont exposées.
4. **Localisée** : FR/EN/DE/ES/IT via paramètre ou `Accept-Language`.
5. **Stable** : pagination bornée, réponses JSON prévisibles et identifiants internes Coaster World.
6. **Protégée** : rate limiting par IP et aucun secret fournisseur exposé.
7. **Compatible avec la montée en charge** : cache HTTP et taille de page plafonnée.

## Hors périmètre

- temps d'attente Live ;
- authentification mobile ;
- endpoints d'écriture ;
- import providers ;
- IA ;
- observations/conflicts internes.

Ces fonctions seront ajoutées derrière de nouveaux endpoints sans casser `/api/v1`.
