Müşavir

konsinye

6 uç · /api/musavir/v1/konsinye

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 6 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

POST/api/musavir/v1/konsinye/bildirimler

Sağlayıcının **bildirimi** (canlı hat) — PUBLIC, imzasız, ve bu BİLİNÇLİDİR.

Oturum

🔴 İmza istemiyoruz çünkü gövdenin hiçbir iddiasına inanmıyoruz: buradan çıkan tek etki, var olan bir işlem için sağlayıcıya SORULMASIDIR ([sonuc_isle]). Uydurma bir token hiçbir satırla eşleşmez ve dışarı tek bir istek bile çıkmaz; gerçek bir token ise zaten yalnız sağlayıcının ve ödeyenin elindedir. İmza kapısı kurmak yanıltıcı bir güvenlik duygusu verirdi: doğrulanmış bir imza "ödendi"nin kanıtı OLMAZDI. ⚠ saglayici yol parametresi **bilgilendiricidir**; gerçek kod DB satırından okunur. Yola güvenseydik, /webhook/stub yazan biri canlı bir işlemi gövde iddiasıyla kapatabilirdi.

İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/konsinye/bildirimler" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/konsinye/gonderimler

Bakiye + defter.

Oturum
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/konsinye/gonderimler" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/konsinye/gonderimler

Olustur

Oturum
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/konsinye/gonderimler" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/konsinye/gonderimler/{id}

Bir beyannamenin mükellefe görünen tam hâli.

OturumYol parametresi: id

🔴 404 mesajı "yetkiniz yok" DEMEZ ve dememeli: RLS satırı zaten elediği için başka bir müvekkilin beyannamesi ile hiç var olmayan bir id **ayırt edilemez** — ayırt edilebilseydi uç, "bu büroda şu id'de bir beyanname var mı" sorusunu cevaplayan bir sızıntı olurdu.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/konsinye/gonderimler/<id>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/konsinye/gonderimler/{id}/kapat

Kapat

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/konsinye/gonderimler/<id>/kapat" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/konsinye/mutabakat

Mutabakat

Oturum
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/konsinye/mutabakat" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?