Partner API
Automatitzeu les claus de l'API, els grups, els límits, l'historial de sol·licituds i els resultats asíncrons amb la comptabilitat de cadena decimal.
Partner API
El Partner API està pensat per a bancs, robots, panells de distribuïdors, sistemes de subministrament intern i altres integracions de servidor a servidor de confiança. La versió 10.5.0 és el primer contracte de màquina preparat per al banc.
URL base
https://p-api.model-gate.com
Autenticació
Authorization: Bearer mg_partner_...
Cada resposta és JSON, inclòs 404, 405, 429, i 500, i inclou X-Request-ID. Ús de respostes Cache-Control: no-store; l'amfitrió del partner no utilitza sessions PHP del navegador. Totes les marques de temps externes són UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ).
Tots POST, PATCH, i DELETE operacions requereixen un únic Idempotency-Key capçalera. Model Gate manté el resultat xifrat durant 7 dies, de manera que un nou intent de la mateixa sol·licitud retorna el resultat original sense tornar a realitzar la mutació. Si reutilitza la mateixa clau per a un mètode/camí/cos diferent, es retorna HTTP 409.
Les sol·licituds de socis estan protegides per un límit de tarifa per minut a nivell de compte configurat per PARTNER_API_RATE_LIMIT_PER_MINUTE (per defecte 600). Les respostes inclouen X-RateLimit-Limit, X-RateLimit-Remaining, i X-RateLimit-Reset; HTTP 429 també inclou Retry-After.
Creeu o genereu la clau Partner API al perfil Model Gate. El testimoni de portador complet només es mostra una vegada a la generació/rotació i Model Gate només emmagatzema el seu hash SHA-256 més un prefix de visualització. Deseu el testimoni immediatament al vostre gestor secret del servidor; si es perd, gira-lo.
El perfil té un separat Llista permesa d'IP de l'API. Quan no està buit, les sol·licituds Partner API s'han d'originar a partir d'una adreça IPv4/IPv6 exacta permesa o d'un prefix CIDR. Les regles de l'API de l'organització empresarial s'apliquen a més de la regla personal. Una font rebutjada per qualsevol de les llistes d'autorització efectiva rep HTTP 403 amb error.type = ip_not_allowed.
Per als comptes d'empresa, la credencial Partner API només està disponible per al propietari verificat de l'organització. Els directors dels empleats i l'assignació de credencials empresarials delegades es gestionen al tauler web, on es poden validar els permisos d'execució del grup. Per tant, les claus empresarials creades pel soci utilitzen el propietari com a propietari de facturació i com a principal de credencials. A subministrat group_id ha d'anomenar un grup actiu propietat del compte; un grup desconegut/congelat es rebutja amb HTTP 422 en lloc de crear silenciosament una clau no agrupada.
Valors decimals
Els camps financers i d'ús sempre són cadenes JSON:
{
"spend_limit": "100.0000000000",
"usage": "12.3456789000",
"remaining": "87.6543211000",
"usage_price_multiplier": "0.900000"
}
Utilitzeu aritmètica decimal de precisió arbitrària. No convertiu mai aquests valors a float.
Capacitats
- Creeu, enumereu, actualitzeu, gireu, bloquegeu, desbloquegeu i suprimiu claus API.
- Configura la valoració d'ús per clau.
- Crear i gestionar grups.
- Mou les tecles entre grups.
- Llegir la clau i l'ús del grup.
- Llegiu l'historial de sol·licituds finalitzats per a una clau en l'ordre de finalització amb 1-100 pàgines de files i desglossament de testimonis/preu. L'historial de sol·licituds detallat es conserva en calent
API_REQUESTS_HOT_RETENTION_DAYS(per defecte 7 dies); la conciliació financera a llarg termini utilitza el diari de transaccions de saldo. - Llegiu el saldo del compte corrent i les transaccions del saldo del compte amb la paginació del cursor.
- Llegiu els esdeveniments d'auditoria de gestió de partners amb la paginació del cursor.
- Enquesta els resultats de la inferència asíncrona.
Mireu tots els Partner API punts finals per obtenir exemples complets de sol·licitud i resposta.
Els registres recents de l'historial de sol·licituds inclouen principal_user_id quan encara existeix la credencial principal, independentment del propietari de la facturació de l'empresa.
Contracte llegible per màquina
El contracte OpenAPI 3.1 s'envia amb cada llançament com a resources/contracts/partner-api.openapi.yaml. Tracteu-lo juntament amb aquestes pàgines Partner API com el contracte d'integració del banc. Els camps JSON desconeguts i els paràmetres de consulta desconeguts es rebutgen en lloc d'ignorar en silenci.