API Referansı
Hata Kodları

Hata Kodları

HeptaCert API'si standart HTTP durum kodları ve tutarlı bir hata gövdesi döndürür.

Hata gövdesi

Çoğu hata tek bir detail alanı içerir:

{ "detail": "API anahtarı gerekli yetkiye sahip değil: certificates:write" }

Girdi doğrulama hataları (422) ise alan bazında bir dizi döndürür:

{
  "detail": [
    { "type": "missing", "loc": ["body", "name"], "msg": "Field required" }
  ]
}

Durum kodları

KodAnlamTipik neden
200 / 201Başarılıİstek işlendi (201: kaynak oluşturuldu)
400Bad RequestEksik/geçersiz parametre, iş kuralı ihlali
401UnauthorizedEksik/geçersiz/expired token; iptal edilmiş OAuth oturumu
403ForbiddenRol yetersiz veya anahtar/token gerekli scope'a sahip değil
404Not FoundKaynak yok — ya da erişim yetkiniz yok (org izolasyonu)
409ConflictÇakışma — örn. aynı e-posta etkinliğe zaten kayıtlı
422Unprocessable EntityGirdi doğrulama hatası (alan bazlı detail dizisi)
429Too Many RequestsRate limit aşıldı (bkz. Rate Limit)
5xxServer ErrorBeklenmeyen sunucu hatası

403 vs 404: Başka bir organizasyona ait bir kaynağa eriştiğinizde, varlığını sızdırmamak için 403 yerine 404 dönebiliriz. Bu, IDOR (yetkisiz nesne erişimi) sızıntısını önleyen bilinçli bir tasarımdır.

Scope hataları

Scope'u kısıtlı bir anahtar/token, kapsamı dışındaki bir uca istterse 403 alır ve detail gerekli scope'u belirtir. Çözüm: anahtara ilgili scope'u ekleyin veya OAuth istemcisini o scope'u isteyerek yeniden bağlayın. Bkz. Kimlik Doğrulama.

Makine-okunur şema & etkileşimli docs

  • OpenAPI şeması: https://heptacert.com/api/openapi.json — kendi istemcinizi/SDK'nızı üretmek için içe aktarın.
  • Swagger UI: https://heptacert.com/docs · ReDoc: https://heptacert.com/redoc