Hujjatlar bo‘limlari

Dasturchilar uchun

Read-only HTTP vositalari

Mijoz ma’lumotlarini o‘zgartirmasdan yangi diagnostika olish uchun deklarativ server usullari.

Yangilangan: 2026-yil 10-avgust

01

Konfiguratsiya

jsonKanyman docs
{
  "name": "project.get_diagnostics",
  "capability_version": "1.0.0",
  "description": "Loyihaning xavfsiz diagnostikasini olish",
  "method": "POST",
  "url": "https://api.example.com/kanyman/project-diagnostics",
  "input_schema": {
    "type": "object",
    "additionalProperties": false,
    "properties": {}
  },
  "output_schema": {
    "type": "object",
    "additionalProperties": false,
    "properties": {}
  },
  "side_effect": "none",
  "confirmation_policy": "none",
  "idempotency_policy": "none",
  "auth_type": "hmac",
  "auth_version": "v2",
  "hmac_key_id": "connector-current"
}

Vosita qoralama sifatida yaratiladi. Admin subject=kanyman_configuration_test, yangi request_id va bo‘sh entities bilan xavfsiz probe bajaradi. output schema’ga mos muvaffaqiyatli javob yoki ayni request_id bilan imzolangan 404 OBJECT_NOT_FOUND haqiqiy obyektga murojaat qilmasdan transportni faollashtiradi.

02

Endpoint’ingizga so‘rov

jsonKanyman docs
{
  "request_id": "ktc_...",
  "integration_id": "ext_...",
  "subject": "opaque-user-reference",
  "entities": [{ "type": "project", "ref": "prj_..." }],
  "input": { "request_id": "req_..." }
}

Model faqat input obyektini boshqaradi. Kanyman integration_id, subject va entities qiymatlarini tekshirilgan kontekstdan oladi va serverda qo‘shadi.

03

Avtorizatsiya va HMAC

HMAC v2 uchun METHOD\nPATH\nTIMESTAMP\nNONCE\nBODY_SHA256 qiymatini imzolang va X-Kanyman-Key-Id, X-Kanyman-Timestamp, X-Kanyman-Nonce, X-Kanyman-Body-SHA256 hamda X-Kanyman-Signature: <hex> sarlavhalarini tekshiring. Tana 32 KiB bilan cheklangan, nonce bir martalik, query string taqiqlangan. HMAC v1 faqat mavjud ulanishlar bilan moslik uchun saqlangan.

04

Tarmoq cheklovlari

  • Faqat ochiq HTTPS endpoint va POST usuli.
  • Private, loopback, link-local va reserved manzillar taqiqlangan.
  • DNS tashqi so‘rovdan oldin tekshiriladi, redirect’lar o‘chirilgan.
  • Timeout, javob hajmi limiti va rate limit qo‘llanadi.
  • Kirish va chiqish yopiq JSON Schema’dan o‘tadi.
  • Rekvizitlar, input va output shifrlangan holda saqlanadi; audit sirlarni ochmaydi.
  • HMAC rotatsiyasi current/previous kalitni atomar almashtiradi va faollashtirishdan oldin qayta probe talab qiladi.

Davom etish

Read-only HTTP vositalari — Kanyman Docs