10 uç · /api/v1/members
İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 10 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.
user_idcurl -X GET "https://api.blesyum.com/api/v1/members/<user_id>/scope" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}`core.users.manage` ister — davetten (`core.users.invite`) daha güçlü bir iştir.
curl -X POST "https://api.blesyum.com/api/v1/members/create" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}# Neden var Kullanıcı vakası: yöneticinin açtığı kişi parolasını hiç alamadı (o gün e-posta hattı kuruluyordu) ve hesap zaten var olduğu için yeniden eklemek de parola ÜRETMİYORDU — kişi hiçbir yoldan giremiyordu. Yönetici için tek çıkış yolu kişiyi silip yeniden yaratmaktı; bu da geçmişini (denetim, roller) çöpe atardı. Bu uç o çıkışı düzgün hâle getirir: parola yenilenir, `must_change_password` açılır ve kişi ilk girişte kendisininkini koyar. # Güvenlik * `core.users.manage` ister ve `guard_target_member` ile SAHİBİ korur — bir yönetici çalışma alanı sahibinin parolasını yenileyemez. * KENDİ parolanı buradan yenileyemezsin (o iş `/me/change-password`, mevcut parolayı ister). Aksi hâlde bu uç, parola bilmeden parola değiştirmenin yolu olurdu. * Parola yanıtta BİR KEZ döner (panelde gösterilir) **ve** e-postaya gider — e-posta gecikirse yönetici yine de iletebilsin.
curl -X POST "https://api.blesyum.com/api/v1/members/reset-password" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}same privilege-ceiling guard as a role change.
curl -X POST "https://api.blesyum.com/api/v1/members/roles/add" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}