İçeriğe geç
SEVKORA API GET /api/partner/v1/me v1 Değişiklikler

İş ortağı yüzeyi sözleşmesi Bağlanma PA-21

İş ortağı kimlik doğrulama

GET/api/partner/v1/me

> Künye: TASK-310; REQ-021, DEC-249.

Amaç

Entegrasyonun ilk doğrulama adımı - "anahtarlarım doğru mu, hangi hesap adına çalışıyorum". Salt-okuma, yan etkisiz (CQS).

Yetki

İki kademeli kimlik: X-App-Key (hangi iş ortağı) + Authorization: Bearer (hangi hesap adına). Hesap anahtarı partner-api yeteneği taşır ve tek başına /api/v1e giremez; cookie oturumu bu yüzeye giremez.

Başarı 200

data.partner (slug, name) + data.account (tenant_id, user_id, email). Yanıt açık beyaz listedir: anahtar, özet, maskeli önek ve hiçbir kimlik materyali gövdeye girmez.

Hatalar

401 (uygulama ya da hesap anahtarı yok / tanınmıyor / iptal / süresi dolmuş - dört neden tek gövdeye düşer ve ayırt edilemez), 403 (iş ortağı askıda ya da hesap anahtarının kökeni sunulan uygulama anahtarıyla eşleşmiyor), 429 (oran limiti, Retry-After).

Idempotency-Key

sözleşmesi yoktur (salt-okuma).

Entegrasyonun ilk doğrulama adımı. Salt-okuma ve yan etkisiz (CQS); Idempotency-Key sözleşmesi yoktur.

json
{
  "data": {
    "partner":  { "slug": "...", "name": "..." },
    "account":  { "tenant_id": "...", "user_id": "...", "email": "..." }
  }
}

Yanıt açık beyaz listedir: anahtar, özet, maskeli önek ve hiçbir kimlik materyali gövdeye girmez.