B2BB2B LLM

Partner API

Automatice claves API, grupos, límites, historial de solicitudes y resultados asincrónicos con contabilidad de cadenas decimales.

Partner API

El Partner API está destinado a bancos, bots, paneles de revendedores, sistemas de aprovisionamiento interno y otras integraciones confiables de servidor a servidor. La versión 10.5.0 es el primer contrato de máquina listo para el banco.

URL base

https://p-api.model-gate.com

Autenticación

Authorization: Bearer mg_partner_...

Cada respuesta es JSON, incluyendo 404, 405, 429, y 500, e incluye X-Request-ID. Uso de respuestas Cache-Control: no-store; el host asociado no utiliza sesiones PHP del navegador. Todas las marcas de tiempo externas son UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ).

Todo POST, PATCH, y DELETE Las operaciones requieren un único Idempotency-Key encabezamiento. Model Gate mantiene el resultado cifrado durante 7 días, por lo que un reintento de la misma solicitud devuelve el resultado original sin volver a realizar la mutación. Reutilizar la misma clave para un método/ruta/cuerpo diferente devuelve HTTP 409.

Las solicitudes de socios están protegidas por un límite de tarifa por minuto a nivel de cuenta configurado por PARTNER_API_RATE_LIMIT_PER_MINUTE (por defecto 600). Las respuestas incluyen X-RateLimit-Limit, X-RateLimit-Remaining, y X-RateLimit-Reset; HTTP 429 también incluye Retry-After.

Cree o regenere la clave Partner API en el perfil de Model Gate. El token de portador completo se muestra solo una vez en la generación/rotación y Model Gate almacena solo su hash SHA-256 más un prefijo de visualización. Guarde el token inmediatamente en su administrador secreto del lado del servidor; si se pierde, gírelo.

El perfil tiene un separado Lista de IP permitidas de API. Cuando no está vacío, Partner API solicitudes deben originarse desde una dirección IPv4/IPv6 exacta permitida o un prefijo CIDR. Se aplican reglas API de organización empresarial además de la regla personal. Una fuente rechazada por cualquiera de las listas permitidas efectivas recibe HTTP 403 con error.type = ip_not_allowed.

Para las cuentas Business, la credencial Partner API está disponible solo para el propietario de la organización verificada. Los principales de los empleados y la asignación de credenciales comerciales delegadas se administran en el panel web, donde se pueden validar los permisos de ejecución grupal. Por lo tanto, las claves comerciales creadas por socios utilizan al propietario como propietario de facturación y principal de credenciales. un suministrado group_id debe nombrar un grupo activo propiedad de la cuenta; un grupo desconocido/congelado es rechazado con HTTP 422 en lugar de crear silenciosamente una clave desagrupada.

Valores decimales

Los campos financieros y de uso son siempre cadenas JSON:

{
  "spend_limit": "100.0000000000",
  "usage": "12.3456789000",
  "remaining": "87.6543211000",
  "usage_price_multiplier": "0.900000"
}

Utilice aritmética decimal de precisión arbitraria. Nunca convierta estos valores a float.

Capacidades

  • Cree, enumere, actualice, rote, congele, descongela y elimine claves API.
  • Configurar la valoración de uso por clave.
  • Crear y gestionar grupos.
  • Mover claves entre grupos.
  • Leer el uso de claves y grupos.
  • Lea el historial de solicitudes finalizadas para obtener una clave en el pedido de finalización con 1 a 100 páginas de filas y desglose de token/precio. El historial de solicitudes detallado se conserva en caliente durante API_REQUESTS_HOT_RETENTION_DAYS (predeterminado 7 días); La conciliación financiera a largo plazo utiliza el diario de transacciones de saldo.
  • Lea el saldo de la cuenta actual y las transacciones del saldo de la cuenta con la paginación del cursor.
  • Lea los eventos de auditoría de gestión de socios con paginación del cursor.
  • Encuesta los resultados de la inferencia asincrónica.

Ver todos los Partner API puntos finales para ver ejemplos completos de solicitudes y respuestas.

Los registros recientes del historial de solicitudes incluyen principal_user_id cuando el principal de la credencial todavía existe, por separado del propietario de facturación de la empresa.

Contrato legible por máquina

El contrato OpenAPI 3.1 se envía con cada versión como resources/contracts/partner-api.openapi.yaml. Trátelo junto con estas Partner API páginas como el contrato de integración bancaria. Los campos JSON desconocidos y los parámetros de consulta desconocidos se rechazan en lugar de ignorarse silenciosamente.