B2BB2B LLM

Partner API

Automatiser API-nøgler, grupper, begrænsninger, anmodningshistorik og asynkroniseringsresultater med decimalstrengsregnskab.

Partner API

Partner API er beregnet til banker, bots, forhandlerpaneler, interne klargøringssystemer og andre pålidelige server-til-server-integrationer. Version 10.5.0 er den første bankklare maskinkontrakt.

Basis URL

https://p-api.model-gate.com

Autentificering

Authorization: Bearer mg_partner_...

Hvert svar er JSON, inklusive 404, 405, 429, og 500, og inkluderer X-Request-ID. Brug af svar Cache-Control: no-store; Partnerværten bruger ikke browser PHP-sessioner. Alle eksterne tidsstempler er UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ).

Alle POST, PATCH, og DELETE operationer kræver en unik Idempotency-Key overskrift. Model Gate beholder det krypterede resultat i 7 dage, så et genforsøg af den samme anmodning returnerer det oprindelige resultat uden at udføre mutationen igen. Genbrug af den samme nøgle til en anden metode/sti/body returnerer HTTP 409.

Partneranmodninger er beskyttet af en satsgrænse på kontoniveau pr. minut konfigureret af PARTNER_API_RATE_LIMIT_PER_MINUTE (misligholdelse 600). Svar inkluderer X-RateLimit-Limit, X-RateLimit-Remaining, og X-RateLimit-Reset; HTTP 429 omfatter også Retry-After.

Opret eller genskab Partner API-nøglen i Model Gate-profilen. Den komplette bærer-token vises kun én gang ved generering/rotation, og Model Gate gemmer kun sin SHA-256-hash plus et displaypræfiks. Gem tokenet med det samme i din serverside hemmelige manager; hvis den er tabt, drej den.

Profilen har en separat API IP tilladelsesliste. Når den ikke er tom, skal Partner API-anmodninger stamme fra en tilladt nøjagtig IPv4/IPv6-adresse eller CIDR-præfiks. Forretningsorganisation API-regler gælder ud over den personlige regel. En kilde, der er afvist af en af ​​de effektive tilladelseslister, modtager HTTP 403 med error.type = ip_not_allowed.

For virksomhedskonti er legitimationsoplysninger Partner API kun tilgængelig for den bekræftede organisationsejer. Medarbejderprincipper og delegeret virksomhedslegitimationstildeling administreres i webpanelet, hvor gruppeudførelsestilladelser kan valideres. Partnerskabte Business-nøgler bruger derfor ejeren som både faktureringsejer og legitimationsansvarlig. A leveret group_id skal navngive en aktiv gruppe, der ejes af kontoen; en ukendt/frosset gruppe afvises med HTTP 422 i stedet for lydløst at skabe en ikke-grupperet nøgle.

Decimalværdier

Finansielle felter og brugsfelter er altid JSON-strenge:

{
  "spend_limit": "100.0000000000",
  "usage": "12.3456789000",
  "remaining": "87.6543211000",
  "usage_price_multiplier": "0.900000"
}

Brug vilkårlig præcision decimal aritmetik. Konverter aldrig disse værdier til float.

Evner

  • Opret, liste, opdater, roter, frys, ophæv og slet API-nøgler.
  • Konfigurer brugsvurdering pr. nøgle.
  • Opret og administrer grupper.
  • Flyt taster mellem grupper.
  • Læs nøgle- og gruppebrug.
  • Læs afsluttet anmodningshistorik for en nøgle i sluttidsorden med 1-100 rækkesider og token-/prisopdeling. Detaljeret anmodningshistorik opbevares varmt for API_REQUESTS_HOT_RETENTION_DAYS (standard 7 dage); langsigtet økonomisk afstemning bruger saldotransaktionskladden.
  • Læs løbende kontosaldo og kontosaldotransaktioner med markørpaginering.
  • Læs revisionsbegivenheder for partneradministration med markørpaginering.
  • Afstemning asynkrone inferensresultater.

Se alle Partner API slutpunkter for fuldstændige anmodnings- og svareksempler.

Nylige forespørgselshistorik omfatter principal_user_id når legitimationsgrundlaget stadig eksisterer, adskilt fra ejeren af ​​virksomhedens fakturering.

Maskinlæsbar kontrakt

OpenAPI 3.1-kontrakten sendes med hver udgivelse som resources/contracts/partner-api.openapi.yaml. Behandl det sammen med disse Partner API sider som bankintegrationskontrakten. Ukendte JSON-felter og ukendte forespørgselsparametre afvises snarere end ignoreres stille.