Partner API
使用十进制字符串记帐自动化 API 密钥、组、限制、请求历史记录和异步结果。
Partner API
Partner API 适用于银行、机器人、经销商面板、内部配置系统和其他受信任的服务器到服务器集成。 10.5.0 版本是第一个银行就绪机器合约。
基本网址
https://p-api.model-gate.com
验证
Authorization: Bearer mg_partner_...
每个响应都是 JSON,包括 404, 405, 429, 和 500,并包括 X-Request-ID。响应使用 Cache-Control: no-store;合作伙伴主机不使用浏览器 PHP 会话。所有外部时间戳均为 UTC RFC3339 (YYYY-MM-DDTHH:MM:SSZ)。
全部 POST, PATCH, 和 DELETE 运营需要独特的 Idempotency-Key 标头。 Model Gate 将加密结果保留 7 天,因此重试同一请求将返回原始结果,而无需再次执行突变。对不同的方法/路径/主体重复使用相同的密钥会返回 HTTP 409。
合作伙伴请求受帐户级每分钟速率限制的保护,该限制由以下配置 PARTNER_API_RATE_LIMIT_PER_MINUTE (默认 600)。回应包括 X-RateLimit-Limit, X-RateLimit-Remaining, 和 X-RateLimit-Reset; HTTP协议 429 还包括 Retry-After。
在 Model Gate 配置文件中创建或重新生成 Partner API 键。完整的承载令牌仅在生成/轮换时显示一次,并且模型门仅存储其 SHA-256 哈希值加上显示前缀。立即将令牌保存在服务器端秘密管理器中;如果丢失,请旋转它。
该配置文件有一个单独的 API IP 白名单。当它非空时,Partner API 请求必须源自允许的精确 IPv4/IPv6 地址或 CIDR 前缀。除了个人规则之外,业务组织 API 规则也适用。被任一有效白名单拒绝的源接收 HTTP 403 和 error.type = ip_not_allowed。
对于企业帐户,Partner API 凭据仅可供经过验证的组织所有者使用。员工主体和委托的业务凭证分配在 Web 面板中进行管理,可以在其中验证组执行权限。因此,合作伙伴创建的业务密钥使用所有者作为计费所有者和凭证主体。提供的 group_id 必须命名该帐户拥有的活跃组;未知/冻结的组被 HTTP 拒绝 422 而不是默默地创建一个未分组的密钥。
小数值
财务和使用字段始终是 JSON 字符串:
{
"spend_limit": "100.0000000000",
"usage": "12.3456789000",
"remaining": "87.6543211000",
"usage_price_multiplier": "0.900000"
}
使用任意精度的十进制算术。切勿将这些值转换为 float。
能力
- 创建、列出、更新、轮换、冻结、解冻和删除 API 密钥。
- 配置每个密钥的使用评估。
- 创建和管理组。
- 在组之间移动键。
- 读取密钥和组的使用情况。
- 按完成时间顺序读取密钥的最终请求历史记录,包含 1-100 行页面和代币/价格细分。详细的请求历史记录是热保留的
API_REQUESTS_HOT_RETENTION_DAYS(默认7天);长期财务调节使用余额交易日记帐。 - 使用光标分页读取当前帐户余额和帐户余额交易。
- 使用光标分页读取合作伙伴管理审核事件。
- 轮询异步推理结果。
看 所有 Partner API 个端点 完整的请求和响应示例。
最近的请求历史记录包括 principal_user_id 当凭证主体仍然存在时,与公司账单所有者分开。
机器可读的合同
OpenAPI 3.1 合约随每个版本一起提供 resources/contracts/partner-api.openapi.yaml。将其与这些 Partner API 页一起视为银行集成合同。未知的 JSON 字段和未知的查询参数会被拒绝,而不是默默地忽略。