HỢP ĐỒNG API THAM CHIẾU

QuantumSafe Data Shield
Pilot có kiểm soát

Đã công bố API tham chiếu cho profile, envelope, protected decryption và audit event.

MÔ HÌNH TÀI NGUYÊN

Endpoint có tên bám sát workflow sản phẩm.

Phương thứcEndpointMục đích
GET/v1/protection-profiles/{profileId}Đọc thuật toán cho phép, recipient và phiên bản policy
POST/v1/envelopes/validateXác thực cấu trúc envelope và metadata liên kết
POST/v1/protected-decryptionsChỉ giải mã trong ranh giới backend đã phê duyệt
GET/v1/audit-events/{transactionId}Đọc bằng chứng bảo mật đã được che

HEADER DÙNG CHUNG

Authorization: Bearer <token>
X-Correlation-Id: <uuid>
Idempotency-Key: <uuid>
X-Request-Timestamp: <RFC3339>
Content-Type: application/json

ENVELOPE REQUEST

{
  "profileId": "QS-DSS-2026.07",
  "requestId": "5fda47cb-55c8-45a8-81a6-2dd1d1938b47",
  "mode": "controlled-evaluation",
  "evidenceRequired": true
}

MÔ HÌNH LỖI

  • 400 — Schema không hợp lệ hoặc profile chưa hỗ trợ
  • 401/403 — Từ chối authentication hoặc policy
  • 409 — Xung đột idempotency hoặc trạng thái
  • 422 — Chưa đáp ứng yêu cầu evidence hoặc compatibility
  • 503 — Dependency bảo vệ không sẵn sàng; fail-closed trừ khi được duyệt khác

QUẢN LÝ PHIÊN BẢN

  • Major version trong path khi thay đổi không tương thích.
  • Profile ID và evidence schema được version độc lập.
  • Deprecation cần thông báo, replacement path và project review.
  • Policy authentication/request signature chính xác phụ thuộc deployment.

LỘ TRÌNH TRIỂN KHAI

QuantumSafe Data Shield

Xác minh API contract cùng test corpus và readiness passport.