B2BB2B LLM

Partner API

Automatiser API-nøkler, grupper, grenser, forespørselshistorikk og asynkroniseringsresultater med desimalstreng-regnskap.

Partner API

Partner API er beregnet på banker, roboter, forhandlerpaneler, interne klargjøringssystemer og andre pålitelige server-til-server-integrasjoner. Versjon 10.5.0 er den første bankklare maskinkontrakten.

Base URL

https://p-api.model-gate.com

Autentisering

Authorization: Bearer mg_partner_...

Hvert svar er JSON, inkludert 404, 405, 429, og 500, og inkluderer X-Request-ID. Bruk av svar Cache-Control: no-store; Partnerverten bruker ikke PHP-økter i nettleseren. Alle eksterne tidsstempler er UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ).

Alle POST, PATCH, og DELETE operasjoner krever en unik Idempotency-Key overskrift. Model Gate beholder det krypterte resultatet i 7 dager, så et nytt forsøk på samme forespørsel returnerer det opprinnelige resultatet uten å utføre mutasjonen på nytt. Gjenbruk av samme nøkkel for en annen metode/bane/kropp returnerer HTTP 409.

Partnerforespørsler er beskyttet av en takstgrense per minutt på kontonivå konfigurert av PARTNER_API_RATE_LIMIT_PER_MINUTE (misligholde 600). Svarene inkluderer X-RateLimit-Limit, X-RateLimit-Remaining, og X-RateLimit-Reset; HTTP 429 inkluderer også Retry-After.

Opprett eller regenerer Partner API-nøkkelen i Model Gate-profilen. Det komplette bærersymbolet vises kun én gang ved generering/rotasjon, og Model Gate lagrer kun SHA-256-hash pluss et skjermprefiks. Lagre tokenet umiddelbart i hemmelig manager på serversiden; hvis den går tapt, roter den.

Profilen har en egen API IP tillatelsesliste. Når den ikke er tom, må Partner API-forespørsler stamme fra en tillatt nøyaktig IPv4/IPv6-adresse eller CIDR-prefiks. Bedriftsorganisasjon API-regler gjelder i tillegg til den personlige regelen. En kilde som er avvist av en av de effektive godkjenningslistene mottar HTTP 403 med error.type = ip_not_allowed.

For bedriftskontoer er Partner API-legitimasjonen bare tilgjengelig for den bekreftede organisasjonseieren. Ansattes rektorer og delegert tildeling av forretningslegitimasjon administreres i webpanelet, der tillatelser for gruppeutførelse kan valideres. Partnerskapte Business-nøkler bruker derfor eieren som både faktureringseier og legitimasjonsoppdragsgiver. A levert group_id må navngi en aktiv gruppe som eies av kontoen; en ukjent/fryst gruppe blir avvist med HTTP 422 i stedet for å stille en ugruppert nøkkel.

Desimalverdier

Økonomi- og bruksfelt er alltid JSON-strenger:

{
  "spend_limit": "100.0000000000",
  "usage": "12.3456789000",
  "remaining": "87.6543211000",
  "usage_price_multiplier": "0.900000"
}

Bruk vilkårlig presisjon desimal aritmetikk. Aldri konverter disse verdiene til float.

Evner

  • Opprett, liste opp, oppdater, roter, frys, opphev og slett API-nøkler.
  • Konfigurer bruksverdi per nøkkel.
  • Opprett og administrer grupper.
  • Flytt nøkler mellom grupper.
  • Les nøkkel- og gruppebruk.
  • Les ferdigstilt forespørselshistorikk for en nøkkel i slutttidsrekkefølge med 1–100 radsider og token-/prisoppdeling. Detaljert forespørselshistorikk lagres varmt for API_REQUESTS_HOT_RETENTION_DAYS (standard 7 dager); langsiktig økonomisk avstemming bruker balansetransaksjonsjournalen.
  • Les gjeldende kontosaldo og kontosaldotransaksjoner med markørpaginering.
  • Les revisjonshendelser for partneradministrasjon med markørpaginering.
  • Spør asynkrone slutningsresultater.

Se alle Partner API endepunkter for fullstendige forespørsels- og svareksempler.

Nylige forespørselshistorikk inkluderer principal_user_id når legitimasjonsoppdragsgiveren fortsatt eksisterer, atskilt fra eieren av selskapets fakturering.

Maskinlesbar kontrakt

OpenAPI 3.1-kontrakten sendes med hver utgivelse som resources/contracts/partner-api.openapi.yaml. Behandle det sammen med disse Partner API-sidene som Bank-integrasjonskontrakten. Ukjente JSON-felt og ukjente søkeparametere avvises i stedet for å ignoreres stille.