Partner API
Automatiseer API-sleutels, groepen, limieten, aanvraaggeschiedenis en asynchrone resultaten met decimale tekenreeksen.
Partner API
De Partner API is bedoeld voor banken, bots, resellerpanels, interne provisioningsystemen en andere vertrouwde server-naar-server-integraties. Versie 10.5.0 is het eerste bankklare machinecontract.
Basis-URL
https://p-api.model-gate.com
Authenticatie
Authorization: Bearer mg_partner_...
Elk antwoord is JSON, inclusief 404, 405, 429, En 500, en omvat X-Request-ID. Reacties gebruiken Cache-Control: no-store; de partnerhost maakt geen gebruik van browser-PHP-sessies. Alle externe tijdstempels zijn UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ).
Alle POST, PATCH, En DELETE operaties vereisen een uniek Idempotency-Key koptekst. Model Gate bewaart het gecodeerde resultaat gedurende 7 dagen, zodat een nieuwe poging van hetzelfde verzoek het oorspronkelijke resultaat retourneert zonder de mutatie opnieuw uit te voeren. Hergebruik van dezelfde sleutel voor een andere methode/pad/body retourneert HTTP 409.
Partnerverzoeken worden beschermd door een tarieflimiet per minuut op accountniveau, geconfigureerd door PARTNER_API_RATE_LIMIT_PER_MINUTE (standaard 600). Reacties omvatten X-RateLimit-Limit, X-RateLimit-Remaining, En X-RateLimit-Reset; HTTP 429 omvat ook Retry-After.
Maak of genereer de sleutel Partner API in het Model Gate-profiel. Het volledige dragertoken wordt slechts één keer getoond bij generatie/rotatie en Model Gate slaat alleen de SHA-256-hash plus een weergavevoorvoegsel op. Sla het token onmiddellijk op in uw geheime manager op de server; als het verloren is gegaan, draai het dan.
Het profiel heeft een aparte API IP-toelatingslijst. Als deze niet leeg is, moeten Partner API verzoeken afkomstig zijn van een toegestaan exact IPv4/IPv6-adres of CIDR-voorvoegsel. Naast de persoonlijke regel zijn API-regels voor bedrijfsorganisaties van toepassing. Een bron die door een van beide effectieve toelatingslijsten wordt afgewezen, ontvangt HTTP 403 met error.type = ip_not_allowed.
Voor zakelijke accounts is de referentie Partner API alleen beschikbaar voor de geverifieerde organisatie-eigenaar. Werknemersdirecteuren en gedelegeerde toewijzing van bedrijfsreferenties worden beheerd in het webpaneel, waar de machtigingen voor groepsuitvoering kunnen worden gevalideerd. Door partners gemaakte bedrijfssleutels gebruiken daarom de eigenaar als factureringseigenaar en als hoofd van de referentie. Een geleverd group_id moet een actieve groep noemen die eigendom is van het account; een onbekende/bevroren groep wordt afgewezen met HTTP 422 in plaats van stilletjes een niet-gegroepeerde sleutel te maken.
Decimale waarden
Financiële en gebruiksvelden zijn altijd JSON-tekenreeksen:
{
"spend_limit": "100.0000000000",
"usage": "12.3456789000",
"remaining": "87.6543211000",
"usage_price_multiplier": "0.900000"
}
Gebruik decimale rekenkunde met willekeurige precisie. Converteer deze waarden nooit naar float.
Mogelijkheden
- API-sleutels maken, weergeven, bijwerken, roteren, bevriezen, deblokkeren en verwijderen.
- Configureer de gebruikswaardering per sleutel.
- Groepen maken en beheren.
- Verplaats toetsen tussen groepen.
- Lees sleutel- en groepsgebruik.
- Lees de definitieve aanvraaggeschiedenis voor een sleutel in eindtijdvolgorde met 1-100 rijpagina's en uitsplitsing van token/prijs. De gedetailleerde verzoekgeschiedenis wordt continu bewaard
API_REQUESTS_HOT_RETENTION_DAYS(standaard 7 dagen); Bij financiële afstemming op de langere termijn wordt gebruik gemaakt van het saldotransactiejournaal. - Lees het huidige rekeningsaldo en rekeningsaldotransacties met cursorpaging.
- Lees partnermanagementauditgebeurtenissen met cursorpaging.
- Resultaten van asynchrone inferentie opvragen.
Zien alle Partner API eindpunten voor volledige voorbeelden van verzoeken en antwoorden.
Recente verzoekgeschiedenisrecords omvatten principal_user_id wanneer de referentie-principal nog steeds bestaat, los van de factureringseigenaar van het bedrijf.
Machineleesbaar contract
Het OpenAPI 3.1-contract wordt bij elke release meegeleverd resources/contracts/partner-api.openapi.yaml. Behandel het samen met deze Partner API pagina's als het bankintegratiecontract. Onbekende JSON-velden en onbekende queryparameters worden afgewezen in plaats van stilzwijgend genegeerd.