HEADER DÙNG CHUNG
Authorization: Bearer <token> X-Correlation-Id: <uuid> Idempotency-Key: <uuid> X-Request-Timestamp: <RFC3339> Content-Type: application/json
HỢP ĐỒNG API THAM CHIẾU
Đã công bố API tham chiếu cho profile, envelope, protected decryption và audit event.
MÔ HÌNH TÀI NGUYÊN
| Phương thức | Endpoint | Mục đích |
|---|---|---|
GET | /v1/protection-profiles/{profileId} | Read allowed algorithms, recipients and policy version |
POST | /v1/envelopes/validate | Validate envelope structure and binding metadata |
POST | /v1/protected-decryptions | Decrypt only inside the approved backend boundary |
GET | /v1/audit-events/{transactionId} | Read masked security evidence |
HEADER DÙNG CHUNG
Authorization: Bearer <token> X-Correlation-Id: <uuid> Idempotency-Key: <uuid> X-Request-Timestamp: <RFC3339> Content-Type: application/json
ENVELOPE REQUEST
{
"profileId": "QS-DSS-2026.07",
"requestId": "5fda47cb-55c8-45a8-81a6-2dd1d1938b47",
"mode": "controlled-evaluation",
"evidenceRequired": true
}MÔ HÌNH LỖI
400 — Schema không hợp lệ hoặc profile chưa hỗ trợ401/403 — Từ chối authentication hoặc policy409 — Xung đột idempotency hoặc trạng thái422 — Chưa đáp ứng yêu cầu evidence hoặc compatibility503 — Dependency bảo vệ không sẵn sàng; fail-closed trừ khi được duyệt khácQUẢN LÝ PHIÊN BẢN
LỘ TRÌNH TRIỂN KHAI
Xác minh API contract cùng test corpus và readiness passport.