5 uç · /api/musavir/v1/sla
İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 5 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.
İzin kapısı YOK ve bu bilinçli: `referans.rs`'in (`/iller`, `/vergi-daireleri`, `/nace`) yerleşik kararının aynısı — 3-kapıdan (tenant + oturum + lisans) geçmiş herhangi bir personel yeterli. VUK 177'nin ne dediği kamuya açık bilgidir; ayrı bir `.view` izni yalnız gereksiz sürtünme olurdu. 🔴 Önce buraya `ctx.require("musavir.mukellef.view")` yazılmıştı. NEGATİF KONTROL onu düşürdü: kapı sökülünce hiçbir test kırmızıya dönmedi — çünkü mevcut personel rollerinin HEPSİ `.view` taşıyor, yani kapının ayırt ettiği bir durum yoktu. Ölçülemeyen kapı, koruma değil YANLIŞ GÜVEN üretir. Müvekkili (portal principal'ı) dışarıda tutan gerçek kapı düzlem kapısıdır ve o ÖLÇÜLÜYOR (`tip_usul_kurallari_ucu_personele_acik_portala_kapali`). ⚠ Bu uç bir gün tenant'a özgü bir şey döndürürse (ör. büronun override ettiği kurallar) izin kapısı EKLENMELİ **ve** onu ayırt eden bir test yazılmalıdır.
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/sla/kurallar" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}