members
10 uç · /api/v1/members
İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 10 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.
Read a member's resolved data scope (IAM-27) — requires core.users.view.
user_idcurl -X GET "https://api.blesyum.com/api/v1/members/<user_id>/scope" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}Ekibe doğrudan (parolasını belirleyerek) bir personel hesabı aç.
core.users.manage ister — davetten (core.users.invite) daha güçlü bir iştir.
curl -X POST "https://api.blesyum.com/api/v1/members/create" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}**Üyeye yeni geçici parola üret ve e-postasına gönder** (2026-08-18).
# Neden var
Kullanıcı vakası: yöneticinin açtığı kişi parolasını hiç alamadı (o gün e-posta
hattı kuruluyordu) ve hesap zaten var olduğu için yeniden eklemek de parola
ÜRETMİYORDU — kişi hiçbir yoldan giremiyordu. Yönetici için tek çıkış yolu
kişiyi silip yeniden yaratmaktı; bu da geçmişini (denetim, roller) çöpe atardı.
Bu uç o çıkışı düzgün hâle getirir: parola yenilenir, must_change_password
açılır ve kişi ilk girişte kendisininkini koyar.
# Güvenlik
* core.users.manage ister ve guard_target_member ile SAHİBİ korur — bir
yönetici çalışma alanı sahibinin parolasını yenileyemez.
* KENDİ parolanı buradan yenileyemezsin (o iş /me/change-password, mevcut
parolayı ister). Aksi hâlde bu uç, parola bilmeden parola değiştirmenin yolu olurdu.
* Parola yanıtta BİR KEZ döner (panelde gösterilir) **ve** e-postaya gider — e-posta
gecikirse yönetici yine de iletebilsin.
curl -X POST "https://api.blesyum.com/api/v1/members/reset-password" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}Grant a member an additional role (AUTH-03) — core.users.manage, with the
same privilege-ceiling guard as a role change.
curl -X POST "https://api.blesyum.com/api/v1/members/roles/add" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}