Müşavir

hesaplar

6 uç · /api/musavir/v1/hesaplar

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 6 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

GET/api/musavir/v1/hesaplar

🔴 KAPSAM KÖRLÜĞÜ — BLE-9064'ün ÜÇÜNCÜ tekrarı, aynı kör noktadan.

Oturum

Bu uç yalnız musavir.on_muhasebe.view istiyordu ve data_scope'u HİÇ sormuyordu: member rolü tüm .view izinlerini taşıdığı için, tek şubeye kapsamlı bir personel GET /hesaplar (mükellef parametresi VERMEDEN) çağırıp büronun **TÜM müvekkillerinin banka hesaplarını — IBAN + banka adı + hesap adı** tek istekte alabiliyordu. Hesap adı çoğu büroda müvekkilin unvanını taşır ("Şişli Tekstil - Ziraat"), yani bu aynı zamanda müvekkil defterinin sızmasıdır. ⭐ **Tarama ölçütü dersi yine geçerli:** bu dosya musavir.mukellef.* izni istemediği (ön muhasebe ailesini kullandığı) için önceki kapsam taramalarına HİÇ girmedi — tıpkı yukumluluk.rs'in musavir.beyanname.* kullandığı için düştüğü gibi. Kapsam körlüğü İZİN ADINA göre değil **ROTAYA ve DÖNEN ALANA** göre taranır. İki dal, iki kapı: tekil sorguda gecit (404 — varlığı bildirmek de bilgidir), liste sorgusunda gorunur_yuklem join üzerinden.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/hesaplar" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/hesaplar

Hesap create

Oturum
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/hesaplar" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/hesaplar/{id}/bakiye

Hesap bakiye

OturumYol parametresi: id
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/hesaplar/<id>/bakiye" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/hesaplar/{id}/defter

BLE-7015/8084/8098 · AI Cevaplar defteri.

OturumYol parametresi: id

🔴 SÜZGEÇ SORGUNUN İÇİNDEDİR (Paket 2 · 8009'un aynı dersi). limitten SONRA süzen bir uç, üç ay önce sorulmuş bir soru arandığında "sonuç yok" der — doğru cümle, YANLIŞ sebep; çünkü süzgeç yalnız en yeni 200 satırı görmüştür. Buradaki her yüklem SQL'dedir ve toplam süzgeçten SONRA, limitten ÖNCE sayılır: ekran "200'den fazlası var" diyebilsin. 🔴 TANINMAYAN SÜZGEÇ DEĞERİ BOŞ LİSTE DEĞİL 400'DÜR. durum=cevaplandı (Türkçe i) yazan bir çağrı sessizce sıfır satır alsaydı, kullanıcı "hiç cevaplanmış sorum yok" sonucunu çıkarırdı — oysa yazdığı değer hiç var olmayan bir durumdur.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/hesaplar/<id>/defter" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/hesaplar/{id}/varsayilan

Varsayilan

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/hesaplar/<id>/varsayilan" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/hesaplar/banka-ozet

Banka ozet

Oturum
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/hesaplar/banka-ozet" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?