İçeriğe geç
SEVKORA API POST /api/partner/v1/connections v1 Değişiklikler

İş ortağı yüzeyi sözleşmesi Bağlanma PA-24

Bağlanma talebi

POST/api/partner/v1/connections

> Künye: TASK-315; REQ-021, DEC-250, DEC-277, DEC-278.

Amaç

Mevcut bir Sevkora üyesinin iş ortağına bağlanma talebini başlatmak (yeni hesap açmaz - o PA-23'tür).

Yetki

TEK KADEME: bu uç, iki kademeli kimliğin adıyla kayıtlı istisnasının DEC-277 ile genişletilmiş hâlidir. Çağrıldığında ortada henüz hesap anahtarı yoktur, çünkü anahtar bu akışın çıktısıdır. Yalnız X-App-Key sunulur; zincirde oturum kimliği doğrulaması ve yetenek denetimi bulunmaz. Bu yüzeyde tek kademeli grup artık ikidir ve iki connections rotası birinci grubun içindedir. İkinci grup DEC-359 ile doğdu ve öznesi farklıdır: olay abonelikleri (PA-50..PA-54). İki grup ayrı durur çünkü gerekçeleri ayrıdır - birinci grupta hesap anahtarı yoktur (o, akışın çıktısıdır), ikinci grupta ise ilgisizdir. İkisini tek gruba koymak, birinci grubun gerekçesini ikincisi için sessizce yalan yapardı.

Başarı 201

bağlanma talebi oluşur. Onay hem süreli jetonu hem oturumu ister ve oturumdaki kullanıcı talebin hedefi olmalıdır (DEC-278); onaydan sonra hesap sahibine teyit e-postası gider.

Hatalar

404, 409, 429; ayrıca 401 (uygulama ya da hesap anahtarı yok / tanınmıyor / iptal / süresi dolmuş - dört neden tek gövdeye düşer ve ayırt edilemez), 403 (iş ortağı askıda ya da hesap anahtarının kökeni sunulan uygulama anahtarıyla eşleşmiyor), 429 (oran limiti, Retry-After).

Mevcut bir üyenin hesabına bağlanma TALEBİ açar. POST /accounts bir e-posta için 409 `account_email_taken` döndüğünde girilecek akış budur.

BU UÇ HİÇBİR ERİŞİM VERMEZ ve hesap anahtarı ÜRETMEZ

Yalnızca bir talep satırı yazar ve hesabın SAHİBİNE Sevkora'nın kendi e-postasını gönderir. Erişimi açan tek fiil, sahibin o e-postadaki bağlantıdan verdiği onaydır; iş ortağının beyanı hiçbir koşulda yeterli değildir (DEC-250). Sebep şudur: iş ortağının o hesapla henüz hiçbir ilişkisi yokken "sahibi onayladı" diyebilmesi, HERHANGİ bir iş ortağının HERHANGİ bir tenant'ı ele geçirmesi demektir.

Kimlik tek kademelidir (yalnız X-App-Key) ve bu DEC-271 istisnasının DEC-277 ile genişletilmiş hâlidir: uç çağrıldığında ortada henüz hesap anahtarı yoktur, çünkü anahtar bu akışın çıktısıdır. Sınır hâlâ dardır: anahtar var olduktan sonraki her uç iki kademeli grupta kalır.

Gövde

email (zorunlu). Onay beyanı alanı YOKTUR ve olmayacaktır.

201 yanıtı yalnızca talebi tanımlar:

json
{ "data": { "connection": { "id": "01J...", "status": "pending", "expires_at": "2026-08-24T20:00:00+00:00" } } }
Bağlanma talebi çizelgesi
Kod Ne zaman Gövde
404 e-posta ile hesap YOK {"message":"...","code":"connection_target_not_found"} - bu uç mevcut üyeler içindir; hesap açma ayrı uçtur
429 aynı hesaba açılan talepler tavanı aştı {"message":"...","code":"connection_request_throttled"} - satır OLUŞMAZ

Taciz sınırı bir sayaç değil DEFTERDİR (KK-5)

Tavan yapılandırmadadır (varsayılan hedef başına 3 / 24 saat) ve sayım kaynağı partner_connections tablosunun kendisidir - DEC-273'ün kota kalıbının aynısı: sınırı atlatmanın tek yolu denetim izini silmektir. Sahip reddettiğinde iş ortağı yeniden talep açabilir, ama sınırsız değil.

Bildirim sahibin KAYITLI adresine gider, iş ortağının verdiği adrese değil. İkisi aynı olmak zorunda değildir ve iş ortağının verdiği adrese göndermek, adresi uyduran bir iş ortağına onay bağlantısını teslim etmek olurdu.

Hukuki manifest kapısı burada YOKTUR ve bu bilinçlidir

Hesap açma ucu metinler yayımda değilken hiçbir şey açmaz (DEC-269), çünkü orada onay iş ortağı tarafından BEYAN edilir ve boş onay kümesi beş kelepçeyi de vacuous yapardı. Burada onay Sevkora'nın kendi yüzeyinde, hesabın SAHİBİNDEN, birinci elden alınır: beyan yoktur, dolayısıyla vacuous hâle gelebilecek bir kelepçe de yoktur.