Blesyum Core

members

10 uç · /api/v1/members

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 10 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

GET/api/v1/members

List tenant members with roles + status (requires `core.users.view`).

Oturum
İstek
curl -X GET "https://api.blesyum.com/api/v1/members" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/v1/members/{user_id}/scope

Read a member's resolved data scope (IAM-27) — requires `core.users.view`.

OturumYol parametresi: user_id
İstek
curl -X GET "https://api.blesyum.com/api/v1/members/<user_id>/scope" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/v1/members/create

Ekibe doğrudan (parolasını belirleyerek) bir personel hesabı aç.

Oturum

`core.users.manage` ister — davetten (`core.users.invite`) daha güçlü bir iştir.

İstek
curl -X POST "https://api.blesyum.com/api/v1/members/create" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/v1/members/remove

Member remove

Oturum
İstek
curl -X POST "https://api.blesyum.com/api/v1/members/remove" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/v1/members/reset-password

**Üyeye yeni geçici parola üret ve e-postasına gönder** (2026-08-18).

Oturum

# Neden var Kullanıcı vakası: yöneticinin açtığı kişi parolasını hiç alamadı (o gün e-posta hattı kuruluyordu) ve hesap zaten var olduğu için yeniden eklemek de parola ÜRETMİYORDU — kişi hiçbir yoldan giremiyordu. Yönetici için tek çıkış yolu kişiyi silip yeniden yaratmaktı; bu da geçmişini (denetim, roller) çöpe atardı. Bu uç o çıkışı düzgün hâle getirir: parola yenilenir, `must_change_password` açılır ve kişi ilk girişte kendisininkini koyar. # Güvenlik * `core.users.manage` ister ve `guard_target_member` ile SAHİBİ korur — bir yönetici çalışma alanı sahibinin parolasını yenileyemez. * KENDİ parolanı buradan yenileyemezsin (o iş `/me/change-password`, mevcut parolayı ister). Aksi hâlde bu uç, parola bilmeden parola değiştirmenin yolu olurdu. * Parola yanıtta BİR KEZ döner (panelde gösterilir) **ve** e-postaya gider — e-posta gecikirse yönetici yine de iletebilsin.

İstek
curl -X POST "https://api.blesyum.com/api/v1/members/reset-password" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/v1/members/role

Change a member's role (requires `core.users.manage`; owners are protected).

Oturum
İstek
curl -X POST "https://api.blesyum.com/api/v1/members/role" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/v1/members/roles/add

Grant a member an additional role (AUTH-03) — `core.users.manage`, with the

Oturum

same privilege-ceiling guard as a role change.

İstek
curl -X POST "https://api.blesyum.com/api/v1/members/roles/add" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/v1/members/roles/remove

Revoke one of a member's roles (AUTH-03) — `core.users.manage`.

Oturum
İstek
curl -X POST "https://api.blesyum.com/api/v1/members/roles/remove" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/v1/members/scope

Set a member's data scope (IAM-27) — requires `core.users.manage`.

Oturum
İstek
curl -X POST "https://api.blesyum.com/api/v1/members/scope" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/v1/members/suspend

Suspend/reactivate a member (requires `core.users.manage`; not self/owner).

Oturum
İstek
curl -X POST "https://api.blesyum.com/api/v1/members/suspend" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?