API отказывают иначе, чем сайты: отвечают 200 с ошибкой в теле, замедляются до того, как упасть, и зависят от очередей, за которыми никто не следит. Вот как их мониторить.
Проверяйте тело ответа
Выберите health-эндпоинт, который проверяет базу данных и кеш и возвращает JSON, и отслеживайте поле, например $.status равно ok.
Авторизуйтесь
Используйте токен только для чтения в заголовке Authorization. Ротируйте его, как любой другой секрет.
Следите за задержкой
Установите порог примерно в два раза выше вашего обычного p95. Медленный API обычно является ранним признаком сбоя.
Мониторьте воркеры
Обработчикам очередей и cron-задачам нужны heartbeat-мониторы: задача пингует URL по завершении.
Сгруппируйте всё на странице статуса
Показывайте API, вебхуки и фоновые задачи как отдельные компоненты, чтобы клиенты точно видели, что затронуто.