B2BB2B LLM

Partner API

使用十进制字符串记帐自动化 API 密钥、组、限制、请求历史记录和异步结果。

Partner API

Partner API 适用于银行、机器人、经销商面板、内部配置系统和其他受信任的服务器到服务器集成。 10.5.0 版本是第一个银行就绪机器合约。

基本网址

https://p-api.model-gate.com

验证

Authorization: Bearer mg_partner_...

每个响应都是 JSON,包括 404, 405, 429, 和 500,并包括 X-Request-ID。响应使用 Cache-Control: no-store;合作伙伴主机不使用浏览器 PHP 会话。所有外部时间戳均为 UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ)。

全部 POST, PATCH, 和 DELETE 运营需要独特的 Idempotency-Key 标头。 Model Gate 将加密结果保留 7 天,因此重试同一请求将返回原始结果,而无需再次执行突变。对不同的方法/路径/主体重复使用相同的密钥会返回 HTTP 409

合作伙伴请求受帐户级每分钟速率限制的保护,该限制由以下配置 PARTNER_API_RATE_LIMIT_PER_MINUTE (默认 600)。回应包括 X-RateLimit-Limit, X-RateLimit-Remaining, 和 X-RateLimit-Reset; HTTP协议 429 还包括 Retry-After

在 Model Gate 配置文件中创建或重新生成 Partner API 键。完整的承载令牌仅在生成/轮换时显示一次,并且模型门仅存储其 SHA-256 哈希值加上显示前缀。立即将令牌保存在服务器端秘密管理器中;如果丢失,请旋转它。

该配置文件有一个单独的 API IP 白名单。当它非空时,Partner API 请求必须源自允许的精确 IPv4/IPv6 地址或 CIDR 前缀。除了个人规则之外,业务组织 API 规则也适用。被任一有效白名单拒绝的源接收 HTTP 403error.type = ip_not_allowed

对于企业帐户,Partner API 凭据仅可供经过验证的组织所有者使用。员工主体和委托的业务凭证分配在 Web 面板中进行管理,可以在其中验证组执行权限。因此,合作伙伴创建的业务密钥使用所有者作为计费所有者和凭证主体。提供的 group_id 必须命名该帐户拥有的活跃组;未知/冻结的组被 HTTP 拒绝 422 而不是默默地创建一个未分组的密钥。

小数值

财务和使用字段始终是 JSON 字符串:

{
  "spend_limit": "100.0000000000",
  "usage": "12.3456789000",
  "remaining": "87.6543211000",
  "usage_price_multiplier": "0.900000"
}

使用任意精度的十进制算术。切勿将这些值转换为 float

能力

  • 创建、列出、更新、轮换、冻结、解冻和删除 API 密钥。
  • 配置每个密钥的使用评估。
  • 创建和管理组。
  • 在组之间移动键。
  • 读取密钥和组的使用情况。
  • 按完成时间顺序读取密钥的最终请求历史记录,包含 1-100 行页面和代币/价格细分。详细的请求历史记录是热保留的 API_REQUESTS_HOT_RETENTION_DAYS (默认7天);长期财务调节使用余额交易日记帐。
  • 使用光标分页读取当前帐户余额和帐户余额交易。
  • 使用光标分页读取合作伙伴管理审核事件。
  • 轮询异步推理结果。

所有 Partner API 个端点 完整的请求和响应示例。

最近的请求历史记录包括 principal_user_id 当凭证主体仍然存在时,与公司账单所有者分开。

机器可读的合同

OpenAPI 3.1 合约随每个版本一起提供 resources/contracts/partner-api.openapi.yaml。将其与这些 Partner API 页一起视为银行集成合同。未知的 JSON 字段和未知的查询参数会被拒绝,而不是默默地忽略。