İş ortağı yüzeyi sözleşmesi Bağlanma PA-21
İş ortağı kimlik doğrulama
GET/api/partner/v1/me
> Künye: TASK-310; REQ-021, DEC-249.
Amaç
Entegrasyonun ilk doğrulama adımı - "anahtarlarım doğru mu, hangi hesap adına çalışıyorum". Salt-okuma, yan etkisiz (CQS).
Yetki
İki kademeli kimlik: X-App-Key (hangi iş ortağı) + Authorization: Bearer (hangi hesap adına). Hesap anahtarı partner-api yeteneği taşır ve tek başına /api/v1e giremez; cookie oturumu bu yüzeye giremez.
Başarı 200
data.partner (slug, name) + data.account (tenant_id, user_id, email). Yanıt açık beyaz listedir: anahtar, özet, maskeli önek ve hiçbir kimlik materyali gövdeye girmez.
Hatalar
401 (uygulama ya da hesap anahtarı yok / tanınmıyor / iptal / süresi dolmuş - dört neden tek gövdeye düşer ve ayırt edilemez), 403 (iş ortağı askıda ya da hesap anahtarının kökeni sunulan uygulama anahtarıyla eşleşmiyor), 429 (oran limiti, Retry-After).
Idempotency-Key
sözleşmesi yoktur (salt-okuma).
Entegrasyonun ilk doğrulama adımı. Salt-okuma ve yan etkisiz (CQS); Idempotency-Key sözleşmesi yoktur.
{
"data": {
"partner": { "slug": "...", "name": "..." },
"account": { "tenant_id": "...", "user_id": "...", "email": "..." }
}
}
Yanıt açık beyaz listedir: anahtar, özet, maskeli önek ve hiçbir kimlik materyali gövdeye girmez.