Public API v1 sözleşmesi Taşıyıcı hesapları PA-59
Kendi-hesap kimliğini doğrulama
POST/api/v1/carrier-accounts/{id}/verify
> Künye: TASK-417; REQ-023 AC-6, DEC-364, RISK-098.
Amaç
Kayıtlı kimliği taşıyıcıya karşı doğrulamak (MNG için kimlik ucu). Sonuç HER İKİ yönde de 200 ve kaydedilir: {"data": hesap, "verified": true, "message": "..."}. Başarıda verification_status verified olur ve verified_at dolar; taşıyıcı reddinde failed olur ve verification_error bir sınıf adı taşır (örnek: gateway_credential, customer_account, carrier_unavailable), değer taşımaz. message okuyucuya yönelik care cümlesidir. Başarısız doğrulama verified_at alanını null yapar: bu alan GEÇMİŞ değil, MEVCUT doğrulanmış durumun tarihidir.
Damganın SINIRI
verified: true yalnızca taşıyıcının KİMLİK ucunun bu bilgileri kabul ettiğini gösterir. Servis yetkisi ve ürün aboneliği yalnızca gönderi uçlarında sınanır; doğrulanmış bir hesap gönderi oluşturma adımında ayrıca reddedilebilir. message bu sınırı okuyucuya da söyler.
Yetki
Bearer anahtar; kapsam anahtarın tenant'ıdır.
Doğrulama HİÇ yapılamıyorsa 422
devre dışı satır (errors.status), kendi-hesap modeline kapalı taşıyıcı (errors.carrier_code), kurulamayan kimlik (errors.credentials), taşıyıcı ortamı yapılandırılmamış (errors.environment). Bu dördünde taşıyıcıya istek çıkmaz. Ortam alanı kimlikten AYRIDIR: yapılandırma eksiği tenant'ın düzeltebileceği bir şey değildir ve kimlik hatası gibi raporlanmaz.
ORAN SINIRI
anahtarın sahibi üye ve hesap başına dakikada beş deneme; aşımda 429 ve Retry-After. Engellenen deneme ne taşıyıcıya ne deftere ulaşır.
Yan etkiler
her sonuç denetim defterine yazılır ve tüm üyelere bildirim gider; başarısız doğrulama satırı aktif etmez.
Başarı 200
{"data": hesap, "verified": bool, "message": string}.
Hatalar
401, 404, 422, 429.
Idempotency-Key
sözleşmesi yoktur; tekrar eden çağrı yeni bir deneme sayılır.
curl -X POST "{{base_url}}/carrier-accounts/TASIYICI_HESABI_ULID/verify" \
-H "Accept: application/json" \
-H "Authorization: Bearer SEVKORA_API_ANAHTARINIZ"