B2BB2B LLM

Partner API

Automatisera API-nycklar, grupper, gränser, förfrågningshistorik och asynkroniseringsresultat med decimalsträngsredovisning.

Partner API

Partner API är avsedd för banker, bots, återförsäljarpaneler, interna provisioneringssystem och andra betrodda server-till-server-integrationer. Version 10.5.0 är det första bankklara maskinkontraktet.

Bas-URL

https://p-api.model-gate.com

Autentisering

Authorization: Bearer mg_partner_...

Varje svar är JSON, inklusive 404, 405, 429, och 500, och inkluderar X-Request-ID. Svar använder Cache-Control: no-store; Partnervärden använder inte PHP-sessioner i webbläsaren. Alla externa tidsstämplar är UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ).

Alla POST, PATCH, och DELETE verksamhet kräver en unik Idempotency-Key rubrik. Model Gate behåller det krypterade resultatet i 7 dagar så ett nytt försök av samma begäran returnerar det ursprungliga resultatet utan att utföra mutationen igen. Återanvändning av samma nyckel för en annan metod/sökväg/kropp returnerar HTTP 409.

Partnerförfrågningar skyddas av en avgiftsgräns på kontonivå per minut konfigurerad av PARTNER_API_RATE_LIMIT_PER_MINUTE (standard 600). Svaren inkluderar X-RateLimit-Limit, X-RateLimit-Remaining, och X-RateLimit-Reset; HTTP 429 omfattar även Retry-After.

Skapa eller återskapa Partner API-nyckeln i Model Gate-profilen. Den fullständiga bärartoken visas endast en gång vid generering/rotation och Model Gate lagrar endast dess SHA-256-hash plus ett displayprefix. Spara token omedelbart i din hemliga hanterare på serversidan; om den tappas bort, rotera den.

Profilen har en separat API IP-tillståndslista. När den inte är tom måste Partner API-förfrågningar härröra från en tillåten exakt IPv4/IPv6-adress eller CIDR-prefix. Business organisation API-regler gäller utöver den personliga regeln. En källa som avvisats av någon av de effektiva godkännandelistan tar emot HTTP 403 med error.type = ip_not_allowed.

För företagskonton är användaruppgifterna Partner API endast tillgänglig för den verifierade organisationsägaren. Anställda rektorer och delegerade affärsuppgifter hanteras i webbpanelen, där behörigheter för gruppkörning kan valideras. Partnerskapade Business-nycklar använder därför ägaren som både faktureringsägare och autentiseringshuvudman. A levereras group_id måste namnge en aktiv grupp som ägs av kontot; en okänd/fryst grupp avvisas med HTTP 422 istället för att i tysthet skapa en ogrupperad nyckel.

Decimalvärden

Finansiella fält och användningsfält är alltid JSON-strängar:

{
  "spend_limit": "100.0000000000",
  "usage": "12.3456789000",
  "remaining": "87.6543211000",
  "usage_price_multiplier": "0.900000"
}

Använd godtycklig precision decimalaritmetik. Konvertera aldrig dessa värden till float.

Förmågor

  • Skapa, lista, uppdatera, rotera, frys, lås upp och ta bort API-nycklar.
  • Konfigurera användningsvärdering per nyckel.
  • Skapa och hantera grupper.
  • Flytta nycklar mellan grupper.
  • Läs nyckel- och gruppanvändning.
  • Läs slutförd förfrågningshistorik för en nyckel i sluttidsordning med 1–100 radsidor och uppdelning av token/pris. Detaljerad förfrågningshistorik sparas för API_REQUESTS_HOT_RETENTION_DAYS (standard 7 dagar); Långsiktig finansiell avstämning använder balanstransaktionsjournalen.
  • Läs löpande kontosaldo och kontosaldotransaktioner med markörpaginering.
  • Läs revisionshändelser för partnerledning med markörpaginering.
  • Fråga asynkrona slutledningsresultat.

Se alla Partner API slutpunkter för kompletta förfrågnings- och svarsexempel.

Senaste förfrågningshistorik inkluderar principal_user_id när legitimationshuvudmannen fortfarande existerar, separat från företagets faktureringsägare.

Maskinläsbart kontrakt

OpenAPI 3.1-kontraktet skickas med varje release som resources/contracts/partner-api.openapi.yaml. Behandla det tillsammans med dessa Partner API sidor som bankintegreringskontraktet. Okända JSON-fält och okända frågeparametrar avvisas snarare än ignoreras tyst.