| API-001 | The API shall use authenticated access for protected endpoints. | يجب أن تستخدم API المصادقة للواجهات المحمية | Confirmed |
| API-002 | The API shall return unauthorized responses for unauthenticated access. | يجب أن ترجع API استجابة عدم تصريح عند عدم تسجيل الدخول | Confirmed |
| API-003 | The API shall return forbidden responses for unauthorized role or scope access. | يجب أن ترجع API استجابة منع عند عدم امتلاك الصلاحية أو النطاق | Confirmed |
| API-004 | The API shall validate input and return validation errors. | يجب أن تتحقق API من المدخلات وترجع أخطاء تحقق | Confirmed |
| API-005 | An OpenAPI specification shall exist for core API endpoints. | يجب توفر مواصفة OpenAPI للواجهات الأساسية | Draft Available |
| API-006 | The OpenAPI specification shall be validated against runtime route list before final approval. | يجب مراجعة OpenAPI مقابل route list الفعلي قبل الاعتماد | Needs Technical Verification |