Müşavir

gorevler

21 uç · /api/musavir/v1/gorevler

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 21 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

GET/api/musavir/v1/gorevler

Şablon listesi — her tür için ETKİN metin, kaynağıyla birlikte.

Oturum

Ekran "büro yazdı" ile "hazır kütüphane"yi ayırt edebilmelidir: ayırt edemeseydi, hiç metin yazmamış bir büro kendi yazdığını sanır ve Blesyum kütüphaneyi güncellediğinde mektubu "kendiliğinden değişmiş" görünürdü.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler

Create

Oturum
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/gorevler/{id}

Bir beyannamenin mükellefe görünen tam hâli.

OturumYol parametresi: id

🔴 404 mesajı "yetkiniz yok" DEMEZ ve dememeli: RLS satırı zaten elediği için başka bir müvekkilin beyannamesi ile hiç var olmayan bir id **ayırt edilemez** — ayırt edilebilseydi uç, "bu büroda şu id'de bir beyanname var mı" sorusunu cevaplayan bir sızıntı olurdu.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
PATCH/api/musavir/v1/gorevler/{id}

Patch

OturumYol parametresi: id
İstek
curl -X PATCH "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
DELETE/api/musavir/v1/gorevler/{id}

Taslak faturayı sil (BLE2-7893). **Onaylı fatura silinmez** — iptal edilir.

OturumYol parametresi: id
İstek
curl -X DELETE "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/gorevler/{id}/denetim

GET /api/musavir/v1/gorevler/{id}/denetim

OturumYol parametresi: id

İzin .view — kardeş uçlarla (detay/durum/ilerleme) aynı sınıf: kendi işini gören personel o işin geçmişini de görmeli. IP/user-agent bu yüzden [IzSatiri]'nda hiç YOK.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/denetim" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler/{id}/devret

Devret

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/devret" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler/{id}/durum

GET — seçili sağlayıcı + sağlık paneli verisi (BLE2-8271).

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/durum" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler/{id}/ilerleme

Ilerleme

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/ilerleme" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/gorevler/{id}/kontrol

Gorev list

OturumYol parametresi: id
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/kontrol" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler/{id}/kontrol

Bagla

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/kontrol" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler/{id}/kontrol/{madde}

Isaretle

OturumYol parametresi: idmadde
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/kontrol/<madde>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
DELETE/api/musavir/v1/gorevler/{id}/kontrol/{madde}

Madde sil

OturumYol parametresi: idmadde
İstek
curl -X DELETE "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/kontrol/<madde>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/gorevler/{id}/onay

GET — seçili sağlayıcı + sağlık paneli verisi (BLE2-8271).

OturumYol parametresi: id
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/onay" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler/{id}/onay

Bagla

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/onay" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler/{id}/onay/gecis

Gecis

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/onay/gecis" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler/{id}/parent

Parent

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/<id>/parent" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/gorevler/kanban

Kanban

Oturum
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/kanban" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler/senaryo

Senaryo

Oturum
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/senaryo" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler/toplu

Liste rozeti için TOPLU risk.

Oturum

🔴 **POST, çünkü gövde id LİSTESİDİR.** 100 UUID bir query string'e sığmaz (≈3,7 KB) ve kenardaki WAF uzun sorguları kesebilir. Uç hiçbir şey YAZMAZ; POST burada bir taşıma kararıdır, bir mutasyon değil — bu yüzden izni de okuma iznidir. 🔴 Kapsam kapısı **HEPSİ ya da HİÇBİRİ** (hepsi_gorunur_mu): kapsam dışı id'yi sessizce elemek, ekranda rozeti eksik bir satır bırakır ve müşavir bunu "risk ölçülmedi" sanardı.

İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/toplu" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/gorevler/uret

🔴 "Bugün" İSTEKTEN GELMEZ (MÜF22 · BLE22-15280): ?tarih= ile GELECEK dönemin faturaları

Oturum

erken kesilebiliyordu (dönem tekilliği yalnız ikinci kesimi önler, erkenini değil). Saati sunucu verir (worker ile aynı); zamanı ileri alan test ureti doğrudan çağırır.

İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/gorevler/uret" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?