L'endpoint distinct et fortement autorisé
const url = 'https://example.com/relation-tiers/v1/contact-points/example:reveal';const options = { method: 'POST', headers: {Authorization: 'Bearer <token>', 'Content-Type': 'application/json'}, body: '{"purpose":"example","action":"example"}'};
try { const response = await fetch(url, options); const data = await response.json(); console.log(data);} catch (error) { console.error(error);}curl --request POST \ --url https://example.com/relation-tiers/v1/contact-points/example:reveal \ --header 'Authorization: Bearer <token>' \ --header 'Content-Type: application/json' \ --data '{ "purpose": "example", "action": "example" }'Autorisations
Section intitulée « Autorisations »Paramètres
Section intitulée « Paramètres »Paramètres (path)
Section intitulée « Paramètres (path) »Paramètres (header)
Section intitulée « Paramètres (header) »Facultatif — le tenant fait foi dans le jeton ; s’il est fourni, il doit être identique, et le corps ne peut jamais le choisir.
Corps de la requêterequired
Section intitulée « Corps de la requêterequired »object
La finalité autorisée qui justifie la révélation.
L’action précise pour laquelle la valeur est demandée.
Examplegenerated
{ "purpose": "example", "action": "example"}Réponses
Section intitulée « Réponses »La valeur déchiffrée, pour cette action et cette finalité seules.
object
Examplegenerated
{ "contactPointId": "example", "value": "example"}Aucune identité présentée (401).
L’identité présentée n’a pas la famille d’accès requise (403). Les 403 croisés entre familles sont prouvés par les tests d’assemblage. Un écart de tenant ne produit jamais ce code sur une ressource — il produit 404 (ne rien révéler).
Ressource absente ou invisible — y compris une ressource d’un autre tenant : le régime de la muraille ne révèle pas l’existence (404, jamais 403).
L’enveloppe d’erreur du catalogue (Problem Details) — le texte n’expose ni l’existence d’un objet d’un autre tenant, ni une donnée sensible.
object
object
Examplegenerated
{ "type": "example", "title": "example", "status": 1, "code": "example", "detail": "example", "instance": "example", "correlationId": "example", "retryable": true, "violations": [ { "field": "example", "reason": "example", "ruleId": "example" } ]}Donnée comprise mais non admissible — règle identifiée (BUSINESS_RULE_VIOLATION), référence externe non résolue (REFERENCE_UNRESOLVED) ou preuve insuffisante (CAPACITY_INDETERMINATE).
L’enveloppe d’erreur du catalogue (Problem Details) — le texte n’expose ni l’existence d’un objet d’un autre tenant, ni une donnée sensible.
object
object
Examplegenerated
{ "type": "example", "title": "example", "status": 1, "code": "example", "detail": "example", "instance": "example", "correlationId": "example", "retryable": true, "violations": [ { "field": "example", "reason": "example", "ruleId": "example" } ]}