GET /internal/fs/sound/{tenant}/{key}.{ext} — FreeSWITCH mod_httapi bunu çeker.
tenantfile**Kimlik kapısı iki katmanlı, Basic-auth YOK — bilinçli:** (a) kenarda remote_ip allowlist
(yalnız medya VM'i), (b) HMAC-türetilmiş, uydurulamaz cache_key. Basic-auth eklenemez çünkü
mod_httapi kimlik bilgisini ancak URL'in içinde (https://user:pass@host/…) taşır ve bu
paylaşılan gizliyi FreeSWITCH konsol loglarına düşürürdü. Kimlik bilgisi taşımayan, tek bir
dosyaya yetkili, log'a düşse bile yeniden kullanılamayan yol daha güvenlidir.
Yanıt gövdesi hiçbir kiracı verisi TÜRETMEZ: satır yoksa 404, varsa yalnız o kiracının kendi
baytı (platform havuzu + AÇIK tenant_id filtresi — fs_xml ile aynı desen).
curl -X GET "https://{slug}.call.blesyum.app/internal/fs/sound/<tenant>/<file>" \
-H "X-Blesyum-Internal: <imza>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}