HỢP ĐỒNG API THAM CHIẾU

QuantumSafe Data Shield
Pilot có kiểm soát

Đã công bố API tham chiếu cho profile, envelope, protected decryption và audit event.

MÔ HÌNH TÀI NGUYÊN

Endpoint có tên bám sát workflow sản phẩm.

Phương thứcEndpointMục đích
GET/v1/protection-profiles/{profileId}Read allowed algorithms, recipients and policy version
POST/v1/envelopes/validateValidate envelope structure and binding metadata
POST/v1/protected-decryptionsDecrypt only inside the approved backend boundary
GET/v1/audit-events/{transactionId}Read masked security evidence

HEADER DÙNG CHUNG

Authorization: Bearer <token>
X-Correlation-Id: <uuid>
Idempotency-Key: <uuid>
X-Request-Timestamp: <RFC3339>
Content-Type: application/json

ENVELOPE REQUEST

{
  "profileId": "QS-DSS-2026.07",
  "requestId": "5fda47cb-55c8-45a8-81a6-2dd1d1938b47",
  "mode": "controlled-evaluation",
  "evidenceRequired": true
}

MÔ HÌNH LỖI

  • 400 — Schema không hợp lệ hoặc profile chưa hỗ trợ
  • 401/403 — Từ chối authentication hoặc policy
  • 409 — Xung đột idempotency hoặc trạng thái
  • 422 — Chưa đáp ứng yêu cầu evidence hoặc compatibility
  • 503 — Dependency bảo vệ không sẵn sàng; fail-closed trừ khi được duyệt khác

QUẢN LÝ PHIÊN BẢN

  • Major version trong path khi thay đổi không tương thích.
  • Profile ID và evidence schema được version độc lập.
  • Deprecation cần thông báo, replacement path và project review.
  • Policy authentication/request signature chính xác phụ thuộc deployment.

LỘ TRÌNH TRIỂN KHAI

QuantumSafe Data Shield

Xác minh API contract cùng test corpus và readiness passport.