13 uç · /api/musavir/v1/raporlar
İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 13 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.
"süzgeçsiz çağrı" diye bir hâl yoktur (Paket 1'in en ince kaçağı tam olarak opsiyonel süzgeçti: mükellef yazılmayınca kapı hiç sorulmuyordu).
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/raporlar/depo-bakiye" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}🔴 Mükellef unvanı burada da çıkıyor → aynı formül-enjeksiyonu riski. Savunma TEK YERDE (`grid::csv_hucre`): iki ayrı export'un iki ayrı kaçış mantığı olsaydı, biri güncellenip diğeri unutulurdu.
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/raporlar/export" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}🔴 Mükellef unvanı burada da çıkıyor → aynı formül-enjeksiyonu riski. Savunma TEK YERDE (`grid::csv_hucre`): iki ayrı export'un iki ayrı kaçış mantığı olsaydı, biri güncellenip diğeri unutulurdu.
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/raporlar/nakit-akis/export" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}