B2B

connector-oauth

3 uç · /api/b2b/v1/connector-oauth

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 3 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

POST/api/b2b/v1/admin/connector-oauth/authorize

POST /api/b2b/v1/admin/connector-oauth/authorize — staff bir bağlantı için OAuth akışını başlatır.

Oturum

Bağlantının provider'ı SUNUCU-YANI (tenant-scoped SELECT) çözülür, [`oauth_provider_config`]'ten config alınır (yoksa NotImplemented = canlı-key yok, rule #3); state+PKCE üretilir, provider authorize URL döner. `b2b.connectors.manage`.

İstek
curl -X POST "https://{slug}.b2b.blesyum.app/api/b2b/v1/admin/connector-oauth/authorize" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/b2b/v1/admin/connector-oauth/callback

POST /api/b2b/v1/admin/connector-oauth/callback — frontend, provider redirect'inden `state`+`code`

Oturum

(ya da `error`) alıp buraya POST eder. **Tenant AUTH-SESSION'dan (StaffCtx), state-row'dan DEĞİL** → callback'in yetki sınırı kendine-referanslı olmaz. `?error=` → state TÜKETİLMEDEN reddedilir. `b2b.connectors.manage`.

İstek
curl -X POST "https://{slug}.b2b.blesyum.app/api/b2b/v1/admin/connector-oauth/callback" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/b2b/v1/admin/connector-oauth/refresh-sweep

POST /api/b2b/v1/admin/connector-oauth/refresh-sweep — staff-tetikli (request-driven) token

Oturum

tazeleme süpürmesi + state temizliği. `b2b.connectors.manage`. Otonom zamanlayıcı worker-hattı (cross-hat) — bu uç, mekanizmayı bugün erişilebilir kılar (BF4 dispatch emsali).

İstek
curl -X POST "https://{slug}.b2b.blesyum.app/api/b2b/v1/admin/connector-oauth/refresh-sweep" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?