Я бы начал с главного — ошибки API должны возвращаться в едином формате.
Нужна понятная и стабильная структура ответа, логирование и мониторинг, нормальные сообщения об ошибках, документация по типовым ошибкам и никакой утечки чувствительных данных.
Было бы удобно, если бы для всего этого существовал стандарт.
Он есть.
Называется Problem Details.


