Web (Site Kurucu)

submissions

4 uç · /api/web/v1/submissions

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 4 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

GET/api/web/v1/submissions/{id}

`GET /api/web/v1/submissions/{id}`

OturumYol parametresi: id
İstek
curl -X GET "https://{slug}--panel.web.blesyum.app/api/web/v1/submissions/<id>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
PATCH/api/web/v1/submissions/{id}

`PATCH /api/web/v1/submissions/{id}` — durum · atama · etiket · not.

OturumYol parametresi: id

🔴 Kapı `FORMS_READ`: gelen kutusunu okuyamayan biri onu YÖNETEMEZ de. Ayrı bir "forms.write" izni açmak, kullanıcıya ikinci bir kutu daha işaretletmek olurdu — ve o kutu işaretlenmediğinde ekip, açtığı gönderimi "işlendi" yapamayan bir gelen kutusuyla kalırdı.

İstek
curl -X PATCH "https://{slug}--panel.web.blesyum.app/api/web/v1/submissions/<id>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
DELETE/api/web/v1/submissions/{id}

`DELETE /api/web/v1/submissions/{id}`

OturumYol parametresi: id

⚠ KVKK: kişinin "sil" talebinin ürün içindeki karşılığı budur. Geri alınamaz olduğu için DENETİME yazılır (DOM-32).

İstek
curl -X DELETE "https://{slug}--panel.web.blesyum.app/api/web/v1/submissions/<id>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/web/v1/submissions/{id}/files/{index}

`GET /api/web/v1/submissions/{id}/files/{index}` — ek indirme.

OturumYol parametresi: idindex

# 🔴 Ek HİÇBİR public yoldan servis EDİLMEZ Ziyaretçinin gönderdiği bir CV ya da fatura KİŞİSEL VERİDİR: adresi tahmin edilebilir bir medya yolundan sunmak, o dosyayı bağlantıyı bilen herkese açmaktır. Tek kapı budur ve `web.forms.read` ister. # 🔴 `attachment` — `inline` DEĞİL PDF (ve tanımadığımız her tür) panel origin'inde INLINE açılırsa, dosyanın içindeki JS panelin origin'inde koşar. İndirme zorunlu, `nosniff` şart. ⚠ Anahtar SATIRDAN gelir, istemciden DEĞİL: gövdeden anahtar kabul eden bir uç, `web/<başka-kiracı>/…` okumanın yolu olurdu.

İstek
curl -X GET "https://{slug}--panel.web.blesyum.app/api/web/v1/submissions/<id>/files/<index>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?