Workflow API Limitations
Summary
The native API exposes functional authoring and approval operations with material security, execution, validation, routing, compatibility, versioning and testing gaps.
Authentication
- Bearer support is configured, but endpoints do not require authentication.
- Some validation switches depend on effective configuration.
Authorization
- Policy catalog is empty.
- No backend permission or task-assignment enforcement.
- Diagnostic operations are unprotected.
Workflow execution
- No cancellation, archive, notification execution, timeout, retry or callback API.
- No standalone version operations.
Task processing
- No completed/all-task search, detail/history, claim, bulk decision or pagination.
- Rejection leaves sibling tasks pending.
Validation
- No dedicated validator or standardized validation detail.
- Limited step, condition, assignment and concurrency validation.
Gateway and compatibility
- No Workflow Gateway route or compatibility endpoint was found.
- Portal transport in deployed environments requires confirmation.
Versioning
- HTTP API versioning is Not implemented.
Testing
- One running-service smoke script exists.
- Unit, isolated integration, security, tenant and contract suites were not found.
Requires Confirmation
Production access controls, diagnostic exposure, Gateway ownership, contract evolution, concurrency and test remediation require confirmation.
Source References
microservices/src/workflow-service/Api/WorkflowEndpoints.csmicroservices/src/workflow-service/Api/Policies.csmicroservices/src/workflow-service/Application/Commands/WorkflowInstanceCommands.csmicroservices/src/workflow-service/Infrastructure/WorkflowDbContext.csmicroservices/scripts/smoke-workflow.ps1
Related Articles
See Also
Keywords
Workflow API, approval endpoint, Workflow Service.
Revision Information
- Status: Draft
- Last reviewed: 2026-07-20
- Next review: 2026-10-20