Aller au contenu

Vérifier la capacité déclarée d'un acteur à agir pour un autre

POST
/relation-tiers/v1/declared-capacity-checks
curl --request POST \
--url https://example.com/relation-tiers/v1/declared-capacity-checks \
--header 'Authorization: Bearer <token>' \
--header 'Content-Type: application/json' \
--header 'Idempotency-Key: example' \
--data '{ "actingActorId": "example", "representedActorId": "example", "action": "example", "scope": [ { "domain": "example", "objectType": "example", "objectId": "example" } ], "channelContextId": "example", "effectiveAt": "2026-04-15T12:00:00Z" }'
X-Tenant-Id
string

Facultatif — le tenant fait foi dans le jeton ; s’il est fourni, il doit être identique, et le corps ne peut jamais le choisir.

X-Correlation-Id
string
Idempotency-Key
required
string

La clé d’idempotence de la commande — liée à l’intention métier, pas à la tentative réseau ; même clé et même contenu rejouent le résultat initial, même clé et contenu différent font 409 IDEMPOTENCY_CONFLICT.

Media typeapplication/json
object
actingActorId
required
string
representedActorId
required
string
action
required
string
scope
Array<object>
object
domain
required
string
objectType
required
string
objectId
required
string
channelContextId
string
effectiveAt
required
string format: date-time
Examplegenerated
{
"actingActorId": "example",
"representedActorId": "example",
"action": "example",
"scope": [
{
"domain": "example",
"objectType": "example",
"objectId": "example"
}
],
"channelContextId": "example",
"effectiveAt": "2026-04-15T12:00:00Z"
}

Le contrôle est rendu et conservé avec ses sources.

Media typeapplication/json
object
checkId
required
string
verdict
required
string
Allowed values: ETABLIE NON_ETABLIE AMBIGUE INDETERMINABLE
sources
Array<object>
object
checkedAt
string format: date-time
Example
{
"verdict": "ETABLIE"
}

Aucune identité présentée (401).

L’identité présentée n’a pas la famille d’accès requise (403). Les 403 croisés entre familles sont prouvés par les tests d’assemblage. Un écart de tenant ne produit jamais ce code sur une ressource — il produit 404 (ne rien révéler).

Donnée comprise mais non admissible — règle identifiée (BUSINESS_RULE_VIOLATION), référence externe non résolue (REFERENCE_UNRESOLVED) ou preuve insuffisante (CAPACITY_INDETERMINATE).

Media typeapplication/json

L’enveloppe d’erreur du catalogue (Problem Details) — le texte n’expose ni l’existence d’un objet d’un autre tenant, ni une donnée sensible.

object
type
required
string
title
required
string
status
required
integer
code
required
string
detail
string
instance
string
correlationId
required
string
retryable
boolean
violations
Array<object>
object
field
string
reason
string
ruleId
string
Examplegenerated
{
"type": "example",
"title": "example",
"status": 1,
"code": "example",
"detail": "example",
"instance": "example",
"correlationId": "example",
"retryable": true,
"violations": [
{
"field": "example",
"reason": "example",
"ruleId": "example"
}
]
}

Une dépendance critique est indisponible (DEPENDENCY_UNAVAILABLE).

Media typeapplication/json

L’enveloppe d’erreur du catalogue (Problem Details) — le texte n’expose ni l’existence d’un objet d’un autre tenant, ni une donnée sensible.

object
type
required
string
title
required
string
status
required
integer
code
required
string
detail
string
instance
string
correlationId
required
string
retryable
boolean
violations
Array<object>
object
field
string
reason
string
ruleId
string
Examplegenerated
{
"type": "example",
"title": "example",
"status": 1,
"code": "example",
"detail": "example",
"instance": "example",
"correlationId": "example",
"retryable": true,
"violations": [
{
"field": "example",
"reason": "example",
"ruleId": "example"
}
]
}