Partner API
Automatisera API-nycklar, grupper, gränser, förfrågningshistorik och asynkroniseringsresultat med decimalsträngsredovisning.
Partner API
Partner API är avsedd för banker, bots, återförsäljarpaneler, interna provisioneringssystem och andra betrodda server-till-server-integrationer. Version 10.5.0 är det första bankklara maskinkontraktet.
Bas-URL
https://p-api.model-gate.com
Autentisering
Authorization: Bearer mg_partner_...
Varje svar är JSON, inklusive 404, 405, 429, och 500, och inkluderar X-Request-ID. Svar använder Cache-Control: no-store; Partnervärden använder inte PHP-sessioner i webbläsaren. Alla externa tidsstämplar är UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ).
Alla POST, PATCH, och DELETE verksamhet kräver en unik Idempotency-Key rubrik. Model Gate behåller det krypterade resultatet i 7 dagar så ett nytt försök av samma begäran returnerar det ursprungliga resultatet utan att utföra mutationen igen. Återanvändning av samma nyckel för en annan metod/sökväg/kropp returnerar HTTP 409.
Partnerförfrågningar skyddas av en avgiftsgräns på kontonivå per minut konfigurerad av PARTNER_API_RATE_LIMIT_PER_MINUTE (standard 600). Svaren inkluderar X-RateLimit-Limit, X-RateLimit-Remaining, och X-RateLimit-Reset; HTTP 429 omfattar även Retry-After.
Skapa eller återskapa Partner API-nyckeln i Model Gate-profilen. Den fullständiga bärartoken visas endast en gång vid generering/rotation och Model Gate lagrar endast dess SHA-256-hash plus ett displayprefix. Spara token omedelbart i din hemliga hanterare på serversidan; om den tappas bort, rotera den.
Profilen har en separat API IP-tillståndslista. När den inte är tom måste Partner API-förfrågningar härröra från en tillåten exakt IPv4/IPv6-adress eller CIDR-prefix. Business organisation API-regler gäller utöver den personliga regeln. En källa som avvisats av någon av de effektiva godkännandelistan tar emot HTTP 403 med error.type = ip_not_allowed.
För företagskonton är användaruppgifterna Partner API endast tillgänglig för den verifierade organisationsägaren. Anställda rektorer och delegerade affärsuppgifter hanteras i webbpanelen, där behörigheter för gruppkörning kan valideras. Partnerskapade Business-nycklar använder därför ägaren som både faktureringsägare och autentiseringshuvudman. A levereras group_id måste namnge en aktiv grupp som ägs av kontot; en okänd/fryst grupp avvisas med HTTP 422 istället för att i tysthet skapa en ogrupperad nyckel.
Decimalvärden
Finansiella fält och användningsfält är alltid JSON-strängar:
{
"spend_limit": "100.0000000000",
"usage": "12.3456789000",
"remaining": "87.6543211000",
"usage_price_multiplier": "0.900000"
}
Använd godtycklig precision decimalaritmetik. Konvertera aldrig dessa värden till float.
Förmågor
- Skapa, lista, uppdatera, rotera, frys, lås upp och ta bort API-nycklar.
- Konfigurera användningsvärdering per nyckel.
- Skapa och hantera grupper.
- Flytta nycklar mellan grupper.
- Läs nyckel- och gruppanvändning.
- Läs slutförd förfrågningshistorik för en nyckel i sluttidsordning med 1–100 radsidor och uppdelning av token/pris. Detaljerad förfrågningshistorik sparas för
API_REQUESTS_HOT_RETENTION_DAYS(standard 7 dagar); Långsiktig finansiell avstämning använder balanstransaktionsjournalen. - Läs löpande kontosaldo och kontosaldotransaktioner med markörpaginering.
- Läs revisionshändelser för partnerledning med markörpaginering.
- Fråga asynkrona slutledningsresultat.
Se alla Partner API slutpunkter för kompletta förfrågnings- och svarsexempel.
Senaste förfrågningshistorik inkluderar principal_user_id när legitimationshuvudmannen fortfarande existerar, separat från företagets faktureringsägare.
Maskinläsbart kontrakt
OpenAPI 3.1-kontraktet skickas med varje release som resources/contracts/partner-api.openapi.yaml. Behandla det tillsammans med dessa Partner API sidor som bankintegreringskontraktet. Okända JSON-fält och okända frågeparametrar avvisas snarare än ignoreras tyst.