Müşavir

kep

8 uç · /api/musavir/v1/kep

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 8 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

GET/api/musavir/v1/kep/hesaplar

🔴 KAPSAM KÖRLÜĞÜ — BLE-9064'ün ÜÇÜNCÜ tekrarı, aynı kör noktadan.

Oturum

Bu uç yalnız musavir.on_muhasebe.view istiyordu ve data_scope'u HİÇ sormuyordu: member rolü tüm .view izinlerini taşıdığı için, tek şubeye kapsamlı bir personel GET /hesaplar (mükellef parametresi VERMEDEN) çağırıp büronun **TÜM müvekkillerinin banka hesaplarını — IBAN + banka adı + hesap adı** tek istekte alabiliyordu. Hesap adı çoğu büroda müvekkilin unvanını taşır ("Şişli Tekstil - Ziraat"), yani bu aynı zamanda müvekkil defterinin sızmasıdır. ⭐ **Tarama ölçütü dersi yine geçerli:** bu dosya musavir.mukellef.* izni istemediği (ön muhasebe ailesini kullandığı) için önceki kapsam taramalarına HİÇ girmedi — tıpkı yukumluluk.rs'in musavir.beyanname.* kullandığı için düştüğü gibi. Kapsam körlüğü İZİN ADINA göre değil **ROTAYA ve DÖNEN ALANA** göre taranır. İki dal, iki kapı: tekil sorguda gecit (404 — varlığı bildirmek de bilgidir), liste sorgusunda gorunur_yuklem join üzerinden.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/kep/hesaplar" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/kep/hesaplar

Hesap create

Oturum
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kep/hesaplar" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
PUT/api/musavir/v1/kep/hesaplar/{id}/kimlik

PUT — entegratör API anahtarını mühürle ve sakla.

OturumYol parametresi: id
İstek
curl -X PUT "https://{slug}.musavir.blesyum.app/api/musavir/v1/kep/hesaplar/<id>/kimlik" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
DELETE/api/musavir/v1/kep/hesaplar/{id}/kimlik

DELETE — anahtarı sil (sağlayıcı seçimi KALIR).

OturumYol parametresi: id

🔴 Seçimi de silmek, "anahtarı değiştireceğim" diyen operatörün yapılandırmasını (ortam, taban uç) da silerdi. Silinen tek şey sırdır.

İstek
curl -X DELETE "https://{slug}.musavir.blesyum.app/api/musavir/v1/kep/hesaplar/<id>/kimlik" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/kep/katalog

Katalog — ekran alan seçicisini BUNDAN çizer, kendi listesini UYDURMAZ.

Oturum
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/kep/katalog" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/kep/mesajlar

Bakiye + defter.

Oturum
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/kep/mesajlar" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/kep/mesajlar

POST — belgeyi kuyruğa al ve HEMEN gönder.

Oturum

🔴 e-İrsaliye MALIN ÖNÜNDEN GİDER: araç yola çıkmadan gönderilmesi gerekir, bu yüzden düğme bir tur bekletmez — kuyruk yalnız yeniden deneme içindir.

İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kep/mesajlar" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/kep/mesajlar/{id}/delil

Delil

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kep/mesajlar/<id>/delil" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?