İş ortağı yüzeyi sözleşmesi Okuma PA-31
Gönderi geçmişi detayı
GET/api/partner/v1/shipments/{id}
> Künye: TASK-316; REQ-021 KK-7, DEC-253, DEC-284.
Amaç
Tek bir gönderinin geçmiş kaydını okumak.
Yetki
İki kademeli kimlik: X-App-Key + Authorization: Bearer. Hesap anahtarı partner-api yeteneği taşır ve tek başına /api/v1e giremez.
Başarı 200
gönderi detayı (etiket ve fiyat teklifi yoktur; PA-30'un gerekçesi burada da geçerlidir).
KİŞİSEL VERİ
detay, PA-30 ile aynı alıcı alanlarını döndürür (buyer_name, buyer_phone, buyer_email, buyer_address, buyer_city, buyer_district, buyer_tax_number); ek olarak koli içeriği (parcels[].content) ve taşıyıcı olay satırları (events[].location, events[].description) bulunur. Ölçülen tam yüzey 10-security "İş ortağının eriştiği KİŞİSEL VERİ yüzeyi" bölümündedir.
Hatalar
404 - başka tenant'ın kaydı da biçimsiz kimlik de 404'tür (IDOR; varlık sızdırılmaz); ayrıca 401, 403 (askıda ya da köken uyuşmazlığı), 429 (Retry-After).
Idempotency-Key
sözleşmesi yoktur (salt-okuma).
curl "{{host}}/api/partner/v1/shipments/GONDERI_ULID" \
-H "Accept: application/json" \
-H "X-App-Key: SEVKORA_UYGULAMA_ANAHTARINIZ" \
-H "Authorization: Bearer SEVKORA_API_ANAHTARINIZ"