Partner API
Automatiser API-nøgler, grupper, begrænsninger, anmodningshistorik og asynkroniseringsresultater med decimalstrengsregnskab.
Partner API
Partner API er beregnet til banker, bots, forhandlerpaneler, interne klargøringssystemer og andre pålidelige server-til-server-integrationer. Version 10.5.0 er den første bankklare maskinkontrakt.
Basis URL
https://p-api.model-gate.com
Autentificering
Authorization: Bearer mg_partner_...
Hvert svar er JSON, inklusive 404, 405, 429, og 500, og inkluderer X-Request-ID. Brug af svar Cache-Control: no-store; Partnerværten bruger ikke browser PHP-sessioner. Alle eksterne tidsstempler er UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ).
Alle POST, PATCH, og DELETE operationer kræver en unik Idempotency-Key overskrift. Model Gate beholder det krypterede resultat i 7 dage, så et genforsøg af den samme anmodning returnerer det oprindelige resultat uden at udføre mutationen igen. Genbrug af den samme nøgle til en anden metode/sti/body returnerer HTTP 409.
Partneranmodninger er beskyttet af en satsgrænse på kontoniveau pr. minut konfigureret af PARTNER_API_RATE_LIMIT_PER_MINUTE (misligholdelse 600). Svar inkluderer X-RateLimit-Limit, X-RateLimit-Remaining, og X-RateLimit-Reset; HTTP 429 omfatter også Retry-After.
Opret eller genskab Partner API-nøglen i Model Gate-profilen. Den komplette bærer-token vises kun én gang ved generering/rotation, og Model Gate gemmer kun sin SHA-256-hash plus et displaypræfiks. Gem tokenet med det samme i din serverside hemmelige manager; hvis den er tabt, drej den.
Profilen har en separat API IP tilladelsesliste. Når den ikke er tom, skal Partner API-anmodninger stamme fra en tilladt nøjagtig IPv4/IPv6-adresse eller CIDR-præfiks. Forretningsorganisation API-regler gælder ud over den personlige regel. En kilde, der er afvist af en af de effektive tilladelseslister, modtager HTTP 403 med error.type = ip_not_allowed.
For virksomhedskonti er legitimationsoplysninger Partner API kun tilgængelig for den bekræftede organisationsejer. Medarbejderprincipper og delegeret virksomhedslegitimationstildeling administreres i webpanelet, hvor gruppeudførelsestilladelser kan valideres. Partnerskabte Business-nøgler bruger derfor ejeren som både faktureringsejer og legitimationsansvarlig. A leveret group_id skal navngive en aktiv gruppe, der ejes af kontoen; en ukendt/frosset gruppe afvises med HTTP 422 i stedet for lydløst at skabe en ikke-grupperet nøgle.
Decimalværdier
Finansielle felter og brugsfelter er altid JSON-strenge:
{
"spend_limit": "100.0000000000",
"usage": "12.3456789000",
"remaining": "87.6543211000",
"usage_price_multiplier": "0.900000"
}
Brug vilkårlig præcision decimal aritmetik. Konverter aldrig disse værdier til float.
Evner
- Opret, liste, opdater, roter, frys, ophæv og slet API-nøgler.
- Konfigurer brugsvurdering pr. nøgle.
- Opret og administrer grupper.
- Flyt taster mellem grupper.
- Læs nøgle- og gruppebrug.
- Læs afsluttet anmodningshistorik for en nøgle i sluttidsorden med 1-100 rækkesider og token-/prisopdeling. Detaljeret anmodningshistorik opbevares varmt for
API_REQUESTS_HOT_RETENTION_DAYS(standard 7 dage); langsigtet økonomisk afstemning bruger saldotransaktionskladden. - Læs løbende kontosaldo og kontosaldotransaktioner med markørpaginering.
- Læs revisionsbegivenheder for partneradministration med markørpaginering.
- Afstemning asynkrone inferensresultater.
Se alle Partner API slutpunkter for fuldstændige anmodnings- og svareksempler.
Nylige forespørgselshistorik omfatter principal_user_id når legitimationsgrundlaget stadig eksisterer, adskilt fra ejeren af virksomhedens fakturering.
Maskinlæsbar kontrakt
OpenAPI 3.1-kontrakten sendes med hver udgivelse som resources/contracts/partner-api.openapi.yaml. Behandl det sammen med disse Partner API sider som bankintegrationskontrakten. Ukendte JSON-felter og ukendte forespørgselsparametre afvises snarere end ignoreres stille.