B2BB2B LLM

Partner API

Automatisez les clés API, les groupes, les limites, l'historique des demandes et les résultats asynchrones avec la comptabilité par chaîne décimale.

Partner API

Le Partner API est destiné aux banques, aux robots, aux panels de revendeurs, aux systèmes de provisionnement internes et à d'autres intégrations de serveur à serveur fiables. La version 10.5.0 est le premier contrat de machine prêt pour la banque.

URL de base

https://p-api.model-gate.com

Authentification

Authorization: Bearer mg_partner_...

Chaque réponse est JSON, y compris 404, 405, 429, et 500, et comprend X-Request-ID. Utilisation des réponses Cache-Control: no-store; l'hébergeur partenaire n'utilise pas de sessions PHP de navigateur. Tous les horodatages externes sont UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ).

Tous POST, PATCH, et DELETE les opérations nécessitent un unique Idempotency-Key en-tête. Model Gate conserve le résultat chiffré pendant 7 jours, donc une nouvelle tentative de la même requête renvoie le résultat d'origine sans effectuer à nouveau la mutation. La réutilisation de la même clé pour une méthode/un chemin/un corps différent renvoie HTTP 409.

Les demandes de partenaires sont protégées par une limite de débit par minute au niveau du compte configurée par PARTNER_API_RATE_LIMIT_PER_MINUTE (défaut 600). Les réponses incluent X-RateLimit-Limit, X-RateLimit-Remaining, et X-RateLimit-Reset; HTTP 429 comprend également Retry-After.

Créez ou régénérez la clé Partner API dans le profil Model Gate. Le jeton de porteur complet n'est affiché qu'une seule fois lors de la génération/rotation et Model Gate stocke uniquement son hachage SHA-256 plus un préfixe d'affichage. Enregistrez immédiatement le jeton dans votre gestionnaire de secrets côté serveur ; s'il est perdu, faites-le pivoter.

Le profil a un Liste autorisée des adresses IP de l'API. Lorsqu'il n'est pas vide, Partner API requêtes doivent provenir d'une adresse IPv4/IPv6 exacte autorisée ou d'un préfixe CIDR. Les règles API de l’organisation commerciale s’appliquent en plus de la règle personnelle. Une source rejetée par l'une ou l'autre des listes autorisées effectives reçoit HTTP 403 avec error.type = ip_not_allowed.

Pour les comptes professionnels, l'identifiant Partner API n'est disponible que pour le propriétaire de l'organisation vérifiée. Les directeurs d'employés et l'attribution des informations d'identification professionnelles déléguées sont gérés dans le panneau Web, où les autorisations d'exécution de groupe peuvent être validées. Les clés professionnelles créées par le partenaire utilisent donc le propriétaire à la fois comme propriétaire de facturation et comme principal des informations d'identification. Un fourni group_id doit nommer un groupe actif appartenant au compte ; un groupe inconnu/gelé est rejeté avec HTTP 422 au lieu de créer silencieusement une clé non groupée.

Valeurs décimales

Les champs financiers et d'utilisation sont toujours des chaînes JSON :

{
  "spend_limit": "100.0000000000",
  "usage": "12.3456789000",
  "remaining": "87.6543211000",
  "usage_price_multiplier": "0.900000"
}

Utilisez une arithmétique décimale de précision arbitraire. Ne convertissez jamais ces valeurs en float.

Capacités

  • Créez, répertoriez, mettez à jour, faites pivoter, gelez, débloquez et supprimez des clés API.
  • Configurez la valorisation de l'utilisation par clé.
  • Créez et gérez des groupes.
  • Déplacez les clés entre les groupes.
  • Lire l'utilisation des clés et des groupes.
  • Lisez l'historique des demandes finalisées pour une clé dans l'ordre d'arrivée avec 1 à 100 pages de lignes et la répartition jeton/prix. L'historique détaillé des demandes est conservé à chaud pour API_REQUESTS_HOT_RETENTION_DAYS (par défaut 7 jours) ; le rapprochement financier à plus long terme utilise le journal des transactions de solde.
  • Lisez le solde du compte courant et les transactions du solde du compte avec la pagination du curseur.
  • Lisez les événements d’audit de gestion des partenaires avec la pagination du curseur.
  • Interrogez les résultats de l’inférence asynchrone.

Voir tous les Partner API points de terminaison pour des exemples complets de demandes et de réponses.

Les enregistrements récents de l'historique des demandes incluent principal_user_id lorsque le principal des informations d'identification existe toujours, séparément du propriétaire de la facturation de l'entreprise.

Contrat lisible par machine

Le contrat OpenAPI 3.1 est livré avec chaque version sous forme de resources/contracts/partner-api.openapi.yaml. Traitez-le avec ces Partner API pages comme le contrat d'intégration de la banque. Les champs JSON inconnus et les paramètres de requête inconnus sont rejetés plutôt qu'ignorés silencieusement.