Müşavire (consumer) verilmiş grant'lar — kendi tarafından görünür (RLS: consumer=current).
## BLE-9063 kararı: bu uç BÜRO-GENELİDİR, `data_scope` süzgeci UYGULANMAZ Denetim burayı da kapsamlamayı önerdi (`data_source_links` üzerinden çift `exists`). Uygulanmadı, gerekçe yazılı olsun: 1. `core.data_sharing_grants` bir **tenant-arası rıza** kaydıdır; `mukellef_ref` kolonu YOKTUR. Dönen alanlar (`source_tenant_id`, `scope`, `status`, tarihler) hiçbir müvekkil verisi taşımaz — unvan, VKN, tutar yok; yalnız opak tenant uuid'leri. 2. Kapsam ancak `data_source_links` JOIN'iyle kurulabilirdi, ama grant **link'ten ÖNCE** var olur (onboarding sırası: önce rıza verilir, sonra müvekkile bağlanır). JOIN'li süzgeç, henüz bağlanmamış grant'ları şube personelinden gizler ve **onboarding'i kırardı** — kapatılmamış bir sızıntı için çalışan bir akışı bozmak. 3. `scope` alanındaki `'cari'|'fatura'|…` değerleri bu modülde "kapsam" denen DÖRDÜNCÜ kavramdır (veri SINIFI + cross-tenant rıza); `data_scope` ile ilgisi yoktur. ⚠️ Kabul edilen artık risk: kapsam dışı bir personel büronun ENTEGRASYON SAYISINI ve karşı tenant uuid'lerini görür. Bunu müvekkile bağlamak için `data_source_links` gerekir; o eşleme yalnız `staging_h` üzerinden ve artık kapsamlı olarak veriliyor.
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/sinerji/grantlar" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}