`GET /assets/{*yol}` — temanın `assets/` dosyaları (ZİYARETÇİ düzlemi).
*yol# Hangi hata bu Tema paketi `assets/css/ana.css` taşıyor ve şablonu `<link rel="stylesheet" href="/assets/css/ana.css">` yazıyor — ama o adresi servis eden hiçbir rota YOKTU. Başlangıç temasının stili ziyaretçide **404** alırdı: HTML doğru, uç 200, log temiz, sayfa STİLSİZ (WEB-CSP-01'in yazılma sebebiyle aynı sınıf hata). ## 🔴 SVG `inline` servis EDİLMEZ SVG bir belge biçimidir ve `<script>` taşır; site origin'inden inline servis edilen bir SVG, ziyaretçinin tarayıcısında **müşteri sitesi bağlamında** JS çalıştırır. `attachment` iner — `<img src>` içinde yine çalışır (script `<img>`de koşmaz). ## ⚠ Önbellek: `immutable` DEĞİL, ETag Tema dosyası AYNI yolda değişebilir (`assets/css/ana.css` güncellenir); `immutable` demek, müşterinin stil düzeltmesinin ziyaretçiye bir yıl ulaşmaması demektir. ETag + `no-cache` revalidasyon yaptırır: değişmemişse 304, değişmişse yeni gövde.
curl -X GET "https://{slug}--panel.web.blesyum.app/assets/<*yol>" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}