Partner API
Automatiser API-nøkler, grupper, grenser, forespørselshistorikk og asynkroniseringsresultater med desimalstreng-regnskap.
Partner API
Partner API er beregnet på banker, roboter, forhandlerpaneler, interne klargjøringssystemer og andre pålitelige server-til-server-integrasjoner. Versjon 10.5.0 er den første bankklare maskinkontrakten.
Base URL
https://p-api.model-gate.com
Autentisering
Authorization: Bearer mg_partner_...
Hvert svar er JSON, inkludert 404, 405, 429, og 500, og inkluderer X-Request-ID. Bruk av svar Cache-Control: no-store; Partnerverten bruker ikke PHP-økter i nettleseren. Alle eksterne tidsstempler er UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ).
Alle POST, PATCH, og DELETE operasjoner krever en unik Idempotency-Key overskrift. Model Gate beholder det krypterte resultatet i 7 dager, så et nytt forsøk på samme forespørsel returnerer det opprinnelige resultatet uten å utføre mutasjonen på nytt. Gjenbruk av samme nøkkel for en annen metode/bane/kropp returnerer HTTP 409.
Partnerforespørsler er beskyttet av en takstgrense per minutt på kontonivå konfigurert av PARTNER_API_RATE_LIMIT_PER_MINUTE (misligholde 600). Svarene inkluderer X-RateLimit-Limit, X-RateLimit-Remaining, og X-RateLimit-Reset; HTTP 429 inkluderer også Retry-After.
Opprett eller regenerer Partner API-nøkkelen i Model Gate-profilen. Det komplette bærersymbolet vises kun én gang ved generering/rotasjon, og Model Gate lagrer kun SHA-256-hash pluss et skjermprefiks. Lagre tokenet umiddelbart i hemmelig manager på serversiden; hvis den går tapt, roter den.
Profilen har en egen API IP tillatelsesliste. Når den ikke er tom, må Partner API-forespørsler stamme fra en tillatt nøyaktig IPv4/IPv6-adresse eller CIDR-prefiks. Bedriftsorganisasjon API-regler gjelder i tillegg til den personlige regelen. En kilde som er avvist av en av de effektive godkjenningslistene mottar HTTP 403 med error.type = ip_not_allowed.
For bedriftskontoer er Partner API-legitimasjonen bare tilgjengelig for den bekreftede organisasjonseieren. Ansattes rektorer og delegert tildeling av forretningslegitimasjon administreres i webpanelet, der tillatelser for gruppeutførelse kan valideres. Partnerskapte Business-nøkler bruker derfor eieren som både faktureringseier og legitimasjonsoppdragsgiver. A levert group_id må navngi en aktiv gruppe som eies av kontoen; en ukjent/fryst gruppe blir avvist med HTTP 422 i stedet for å stille en ugruppert nøkkel.
Desimalverdier
Økonomi- og bruksfelt er alltid JSON-strenger:
{
"spend_limit": "100.0000000000",
"usage": "12.3456789000",
"remaining": "87.6543211000",
"usage_price_multiplier": "0.900000"
}
Bruk vilkårlig presisjon desimal aritmetikk. Aldri konverter disse verdiene til float.
Evner
- Opprett, liste opp, oppdater, roter, frys, opphev og slett API-nøkler.
- Konfigurer bruksverdi per nøkkel.
- Opprett og administrer grupper.
- Flytt nøkler mellom grupper.
- Les nøkkel- og gruppebruk.
- Les ferdigstilt forespørselshistorikk for en nøkkel i slutttidsrekkefølge med 1–100 radsider og token-/prisoppdeling. Detaljert forespørselshistorikk lagres varmt for
API_REQUESTS_HOT_RETENTION_DAYS(standard 7 dager); langsiktig økonomisk avstemming bruker balansetransaksjonsjournalen. - Les gjeldende kontosaldo og kontosaldotransaksjoner med markørpaginering.
- Les revisjonshendelser for partneradministrasjon med markørpaginering.
- Spør asynkrone slutningsresultater.
Se alle Partner API endepunkter for fullstendige forespørsels- og svareksempler.
Nylige forespørselshistorikk inkluderer principal_user_id når legitimasjonsoppdragsgiveren fortsatt eksisterer, atskilt fra eieren av selskapets fakturering.
Maskinlesbar kontrakt
OpenAPI 3.1-kontrakten sendes med hver utgivelse som resources/contracts/partner-api.openapi.yaml. Behandle det sammen med disse Partner API-sidene som Bank-integrasjonskontrakten. Ukjente JSON-felt og ukjente søkeparametere avvises i stedet for å ignoreres stille.