B2BB2B LLM

Partner API

Automatisieren Sie API-Schlüssel, Gruppen, Limits, Anforderungsverlauf und asynchrone Ergebnisse mit Dezimalzeichenfolgen-Abrechnung.

Partner API

Das Partner API ist für Banken, Bots, Reseller-Panels, interne Bereitstellungssysteme und andere vertrauenswürdige Server-zu-Server-Integrationen gedacht. Version 10.5.0 ist der erste Bank-fähige Maschinenvertrag.

Basis-URL

https://p-api.model-gate.com

Authentifizierung

Authorization: Bearer mg_partner_...

Jede Antwort ist JSON, einschließlich 404, 405, 429, Und 500, und beinhaltet X-Request-ID. Antworten verwenden Cache-Control: no-store; Der Partnerhost verwendet keine Browser-PHP-Sitzungen. Alle externen Zeitstempel sind UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ).

Alle POST, PATCH, Und DELETE Operationen erfordern eine eindeutige Idempotency-Key Kopfzeile. Model Gate speichert das verschlüsselte Ergebnis 7 Tage lang, sodass ein erneuter Versuch derselben Anfrage das ursprüngliche Ergebnis zurückgibt, ohne die Mutation erneut durchzuführen. Die Wiederverwendung desselben Schlüssels für eine andere Methode/einen anderen Pfad/einen anderen Körper gibt HTTP zurück 409.

Partneranfragen sind durch ein von konfiguriertes Minutentariflimit auf Kontoebene geschützt PARTNER_API_RATE_LIMIT_PER_MINUTE (Standard 600). Zu den Antworten gehören: X-RateLimit-Limit, X-RateLimit-Remaining, Und X-RateLimit-Reset; HTTP 429 beinhaltet auch Retry-After.

Erstellen oder generieren Sie den Schlüssel Partner API im Model Gate-Profil neu. Der vollständige Trägertoken wird bei der Generierung/Rotation nur einmal angezeigt und Model Gate speichert nur seinen SHA-256-Hash plus ein Anzeigepräfix. Speichern Sie den Token sofort in Ihrem serverseitigen Secret Manager; Wenn es verloren geht, drehen Sie es.

Das Profil verfügt über ein separates API-IP-Zulassungsliste. Wenn es nicht leer ist, müssen Partner API Anfragen von einer zulässigen genauen IPv4/IPv6-Adresse oder einem CIDR-Präfix stammen. Zusätzlich zur persönlichen Regel gelten die API-Regeln für Unternehmensorganisationen. Eine von einer der beiden gültigen Zulassungslisten abgelehnte Quelle empfängt HTTP 403 mit error.type = ip_not_allowed.

Für Geschäftskonten stehen die Anmeldeinformationen Partner API nur dem bestätigten Organisationsinhaber zur Verfügung. Mitarbeiterprinzipale und delegierte Zuweisung von Geschäftsanmeldeinformationen werden im Webpanel verwaltet, wo Gruppenausführungsberechtigungen validiert werden können. Von Partnern erstellte Geschäftsschlüssel verwenden daher den Eigentümer sowohl als Rechnungseigentümer als auch als Anmeldeinformationsprinzipal. A geliefert group_id muss eine aktive Gruppe benennen, die dem Konto gehört; Eine unbekannte/eingefrorene Gruppe wird mit HTTP abgelehnt 422 anstatt stillschweigend einen nicht gruppierten Schlüssel zu erstellen.

Dezimalwerte

Finanz- und Nutzungsfelder sind immer JSON-Strings:

{
  "spend_limit": "100.0000000000",
  "usage": "12.3456789000",
  "remaining": "87.6543211000",
  "usage_price_multiplier": "0.900000"
}

Verwenden Sie Dezimalarithmetik mit beliebiger Genauigkeit. Konvertieren Sie diese Werte niemals in float.

Fähigkeiten

  • API-Schlüssel erstellen, auflisten, aktualisieren, rotieren, einfrieren, entsperren und löschen.
  • Konfigurieren Sie die Nutzungsbewertung pro Schlüssel.
  • Erstellen und verwalten Sie Gruppen.
  • Verschieben Sie Schlüssel zwischen Gruppen.
  • Schlüssel- und Gruppennutzung lesen.
  • Lesen Sie den endgültigen Anforderungsverlauf für einen Schlüssel in der Endzeitreihenfolge mit 1–100 Zeilenseiten und Token-/Preisaufschlüsselung. Der detaillierte Anfrageverlauf wird im laufenden Betrieb gespeichert API_REQUESTS_HOT_RETENTION_DAYS (Standard 7 Tage); Für den längerfristigen Finanzabgleich wird das Saldentransaktionsjournal verwendet.
  • Lesen Sie aktuelle Kontostände und Kontostandtransaktionen mit Cursor-Paginierung.
  • Lesen Sie Partnermanagement-Audit-Ereignisse mit Cursor-Paginierung.
  • Ergebnisse der asynchronen Inferenz abfragen.

Sehen alle Partner API Endpunkte für vollständige Anfrage- und Antwortbeispiele.

Zu den aktuellen Anforderungsverlaufsdatensätzen gehören: principal_user_id wenn der Berechtigungsprinzipal noch vorhanden ist, getrennt vom Rechnungsinhaber des Unternehmens.

Maschinenlesbarer Vertrag

Der OpenAPI 3.1-Vertrag wird mit jeder Version ausgeliefert resources/contracts/partner-api.openapi.yaml. Behandeln Sie es zusammen mit diesen Partner API Seiten als Bankintegrationsvertrag. Unbekannte JSON-Felder und unbekannte Abfrageparameter werden abgelehnt und nicht stillschweigend ignoriert.