DEVekspertiz.app

Changelog

Tüm API değişiklikleri burada izlenir. Semantic Versioning uygulanır.

v1.0.0 — 2026-05

İlk yayın.

Endpoints

  • GET /api/v1/partner/health
  • GET /api/v1/partner/organizations
  • GET /api/v1/partner/organizations/{orgId}/branches
  • GET /api/v1/partner/inspections (cursor pagination, filtreler)
  • GET /api/v1/partner/inspections/{id}
  • GET /api/v1/partner/inspections/{id}/forms
  • GET /api/v1/partner/inspections/{id}/photos (15dk presigned URL)
  • GET /api/v1/partner/inspections/{id}/pdf

Güvenlik

  • HMAC-SHA256 imzalı request'ler (timestamp + nonce + IP allowlist)
  • AES-256-GCM ile secret storage
  • KVKK uyumlu PII anonimizasyonu (NONE/MASKED/FULL modları)
  • Multi-tenant izolasyon: 404 (403 değil) ID enumeration koruması
  • 60 req/dk default rate limit
  • Forensic için ApiRequestLog (90 gün retention)

Notlar

  • Sandbox: https://sandbox-api.ekspertiz.app (tmk_test_… keyler)
  • Production: https://api.ekspertiz.app (tmk_live_… keyler)

v1.1.0 — 2026-06

  • Yeni: POST /api/v1/partner/test-line/measurements — test hattı cihazı ölçüm gönderimi (Mates vb. üreticiler). Bayi kodu (branch_code) → firma + bayi çözümleme (partner erişim kapsamıyla sınırlı), plaka ile açık rapora otomatik işleme, eşleşme yoksa bekleme havuzu + eksper ekranında tek tık uygulama. Yeni scope: test-line:write. Detay: 09 · Test hattı cihaz entegrasyonu