Dasturchilar uchun
Read-only HTTP vositalari
Mijoz ma’lumotlarini o‘zgartirmasdan yangi diagnostika olish uchun deklarativ server usullari.
Yangilangan: 2026-yil 10-avgust
Konfiguratsiya
{
"name": "project.get_diagnostics",
"capability_version": "1.0.0",
"description": "Loyihaning xavfsiz diagnostikasini olish",
"method": "POST",
"url": "https://api.example.com/kanyman/project-diagnostics",
"input_schema": {
"type": "object",
"additionalProperties": false,
"properties": {}
},
"output_schema": {
"type": "object",
"additionalProperties": false,
"properties": {}
},
"side_effect": "none",
"confirmation_policy": "none",
"idempotency_policy": "none",
"auth_type": "hmac",
"auth_version": "v2",
"hmac_key_id": "connector-current"
}Vosita qoralama sifatida yaratiladi. Admin subject=kanyman_configuration_test, yangi request_id va bo‘sh entities bilan xavfsiz probe bajaradi. output schema’ga mos muvaffaqiyatli javob yoki ayni request_id bilan imzolangan 404 OBJECT_NOT_FOUND haqiqiy obyektga murojaat qilmasdan transportni faollashtiradi.
Endpoint’ingizga so‘rov
{
"request_id": "ktc_...",
"integration_id": "ext_...",
"subject": "opaque-user-reference",
"entities": [{ "type": "project", "ref": "prj_..." }],
"input": { "request_id": "req_..." }
}Model faqat input obyektini boshqaradi. Kanyman integration_id, subject va entities qiymatlarini tekshirilgan kontekstdan oladi va serverda qo‘shadi.
Avtorizatsiya va HMAC
HMAC v2 uchun METHOD\nPATH\nTIMESTAMP\nNONCE\nBODY_SHA256 qiymatini imzolang va X-Kanyman-Key-Id, X-Kanyman-Timestamp, X-Kanyman-Nonce, X-Kanyman-Body-SHA256 hamda X-Kanyman-Signature: <hex> sarlavhalarini tekshiring. Tana 32 KiB bilan cheklangan, nonce bir martalik, query string taqiqlangan. HMAC v1 faqat mavjud ulanishlar bilan moslik uchun saqlangan.
Tarmoq cheklovlari
- Faqat ochiq HTTPS endpoint va POST usuli.
- Private, loopback, link-local va reserved manzillar taqiqlangan.
- DNS tashqi so‘rovdan oldin tekshiriladi, redirect’lar o‘chirilgan.
- Timeout, javob hajmi limiti va rate limit qo‘llanadi.
- Kirish va chiqish yopiq JSON Schema’dan o‘tadi.
- Rekvizitlar, input va output shifrlangan holda saqlanadi; audit sirlarni ochmaydi.
- HMAC rotatsiyasi current/previous kalitni atomar almashtiradi va faollashtirishdan oldin qayta probe talab qiladi.
