Müşavir

belgeler

26 uç · /api/musavir/v1/belgeler

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 26 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

GET/api/musavir/v1/belgeler

Şablon listesi — her tür için ETKİN metin, kaynağıyla birlikte.

Oturum

Ekran "büro yazdı" ile "hazır kütüphane"yi ayırt edebilmelidir: ayırt edemeseydi, hiç metin yazmamış bir büro kendi yazdığını sanır ve Blesyum kütüphaneyi güncellediğinde mektubu "kendiliğinden değişmiş" görünürdü.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/belgeler/{id}

Özlük belgesini indir — **genel arşiv ucundan AYRI kapı**.

OturumYol parametresi: id

🔴 GET /belgeler/{id} bu belgeyi 404 görür (belge::sahibi ozluk kategorisini düşürür). Tek okuma yolu burasıdır ve kapısı musavir.bordro.view'dur.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
PATCH/api/musavir/v1/belgeler/{id}

Duzelt

OturumYol parametresi: id
İstek
curl -X PATCH "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/belgeler/{id}/aranabilir-pdf

Pdf

OturumYol parametresi: id
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/aranabilir-pdf" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/belgeler/{id}/detay

Bir beyannamenin mükellefe görünen tam hâli.

OturumYol parametresi: id

🔴 404 mesajı "yetkiniz yok" DEMEZ ve dememeli: RLS satırı zaten elediği için başka bir müvekkilin beyannamesi ile hiç var olmayan bir id **ayırt edilemez** — ayırt edilebilseydi uç, "bu büroda şu id'de bir beyanname var mı" sorusunu cevaplayan bir sızıntı olurdu.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/detay" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/{id}/etiketler

Etiket ekle

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/etiketler" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
DELETE/api/musavir/v1/belgeler/{id}/etiketler/{etiket}

Etiket sil

OturumYol parametresi: idetiket
İstek
curl -X DELETE "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/etiketler/<etiket>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/{id}/kutu

Yerlestir

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/kutu" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/belgeler/{id}/ocr

Bir beyannamenin mükellefe görünen tam hâli.

OturumYol parametresi: id

🔴 404 mesajı "yetkiniz yok" DEMEZ ve dememeli: RLS satırı zaten elediği için başka bir müvekkilin beyannamesi ile hiç var olmayan bir id **ayırt edilemez** — ayırt edilebilseydi uç, "bu büroda şu id'de bir beyanname var mı" sorusunu cevaplayan bir sızıntı olurdu.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/ocr" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/{id}/ocr/taslak-fis

Taslak

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/ocr/taslak-fis" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/{id}/ocr/yeniden

Yeniden

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/ocr/yeniden" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/belgeler/{id}/onay

Bir beyannamenin mükellefe görünen tam hâli.

OturumYol parametresi: id

🔴 404 mesajı "yetkiniz yok" DEMEZ ve dememeli: RLS satırı zaten elediği için başka bir müvekkilin beyannamesi ile hiç var olmayan bir id **ayırt edilemez** — ayırt edilebilseydi uç, "bu büroda şu id'de bir beyanname var mı" sorusunu cevaplayan bir sızıntı olurdu.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/onay" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/{id}/onay

POST /gizlilik/karar — **izin İSTEMEZ ve kısıt kapısının muafıdır** (bkz. durum_h).

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/onay" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/{id}/siniflandirma/karar

POST /gizlilik/karar — **izin İSTEMEZ ve kısıt kapısının muafıdır** (bkz. durum_h).

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/siniflandirma/karar" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/{id}/taslak-fis

Taslak

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/taslak-fis" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/{id}/taslak-fis/reddet

Reddet

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/<id>/taslak-fis/reddet" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/belgeler/agac

Agac

Oturum
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/agac" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/belgeler/ara

GET /mevzuat/ara — korpus geneli tam-metin arama.

Oturum

🔴 **AYRI UÇ, ÇÜNKÜ AYRI SÖZ** (P3'ün özelge feed'i kararı). GET /mevzuat kütüphane RAFIDIR: "hangi belgeler var, en son ne güncellendi" sorusuna guncellendi desc ile cevap verir ve maddeye hiç inmez. Bu uç "bu kural korpusun NERESİNDE yazıyor" sorusuna cevap verir; sıralaması alaka, birimi hükümdür. İkisini tek uca bayrakla sıkıştırmak, rafın listesine hiç işine yaramayan iki sorgu yüklemek ve o listenin vermediği bir sözü onun ağzına koymak olurdu.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/ara" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/belgeler/etiketler

Etiket ozeti

Oturum
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/etiketler" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/belgeler/intake

Intake listele

Oturum
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/intake" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/intake

Intake

Oturum
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/intake" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/kanal/{kanal}

Kanal

OturumYol parametresi: kanal
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/kanal/<kanal>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/belgeler/kullanim

Uyum özeti — BÜRO GENELİ sayılar.

Oturum

🔴 aktarim_uyum_ozeti security definerdır: kapsam kilidi DETAYI gizler (bir müvekkilin adı, onu göremeyen personele sızmaz) ama uyum SAYISI eksik okunmamalıdır. Kapsamlı bir personel "3 dayanaksız aktarım" yerine "0" görseydi, gördüğü sıfır bir güvence olurdu — P7'nin 72 saat sayacının birebir aynı ayrımı. Fonksiyon hiçbir müvekkil kimliği döndürmez.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/kullanim" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/belgeler/sayac

Sayac

Oturum
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/sayac" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/toplu-yukle

Toplu yukle

Oturum
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/toplu-yukle" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/belgeler/yukle

Belgeyi arşive yaz VE sözleşmeye bağla (tek çağrı).

Oturum

🔴 mukellef_ref GÖVDEDEN OKUNMAZ — sözleşmeden türetilir. Gövdeden alınsaydı, kapsam kapısını sözleşme üzerinden geçen bir personel, belgeyi BAŞKA bir müvekkilin dosyasına arşivleyebilirdi (portal.rs'in aynı kuralı: kimlik gövdeden gelmez).

İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/belgeler/yukle" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?