`GET /internal/fs/sound/{tenant}/{key}.{ext}` — FreeSWITCH `mod_httapi` bunu çeker.
tenantfile**Kimlik kapısı iki katmanlı, Basic-auth YOK — bilinçli:** (a) kenarda `remote_ip` allowlist (yalnız medya VM'i), (b) HMAC-türetilmiş, uydurulamaz `cache_key`. Basic-auth eklenemez çünkü `mod_httapi` kimlik bilgisini ancak URL'in içinde (`https://user:pass@host/…`) taşır ve bu paylaşılan gizliyi FreeSWITCH konsol loglarına düşürürdü. Kimlik bilgisi taşımayan, tek bir dosyaya yetkili, log'a düşse bile yeniden kullanılamayan yol daha güvenlidir. Yanıt gövdesi hiçbir kiracı verisi TÜRETMEZ: satır yoksa 404, varsa yalnız o kiracının kendi baytı (platform havuzu + AÇIK `tenant_id` filtresi — `fs_xml` ile aynı desen).
curl -X GET "https://{slug}.call.blesyum.app/internal/fs/sound/<tenant>/<file>" \
-H "X-Blesyum-Internal: <imza>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}