SMM panel izin yönetimi
SMM panel entegrasyonlarında okuma işlemleri ile riskli yazma işlemleri ayrı tutulmalıdır. Bu rehber izinleri, onay kuyruğunu ve güvenli AI aksiyonlarını açıklar.
Genel Bakış
PerfectPanel uyumlu SMM panellerde API kapsamı sağlayıcıya göre değişebilir. Yanıtly bu nedenle varsayılan olarak okuma ağırlıklı ilerler; sipariş oluşturma, iptal, iade ve kullanıcı askıya alma gibi işlemler açık izin ve onay gerektirir.
İzin Modeli
Okuma izinleri
Sipariş, servis, kullanıcı, ödeme ve destek bileti listeleme gibi işlemler düşük riskli bilgi alma akışıdır.
Yazma izinleri
Sipariş oluşturma, bakiye güncelleme, iade, iptal veya kullanıcı durumunu değiştirme açık yetkiyle açılır.
Tenant bazlı kapsam
Her müşteri kendi paneli için ayrı izin seti kullanır; bir tenant’ın izni başka tenant’a taşınmaz.
{
"readOrders": true,
"readServices": true,
"readUsers": true,
"createOrder": false,
"cancelOrder": false,
"refundPayment": false,
"suspendUser": false,
"requireApprovalForWriteActions": true
}Bekleyen İşlemler
AI veya operatör riskli bir işlem istediğinde işlem doğrudan API’ye gönderilmez.
İstek bekleyen işlemler kuyruğuna düşer ve yetkili kullanıcıdan onay bekler.
Onay ekranında işlem tipi, hedef kaynak, tahmini etki ve oluşturulma zamanı gösterilir.
Süresi geçen veya reddedilen işlem provider API’sine iletilmez.
Rate Limit ve Kuyruk
SMM sağlayıcıları farklı hız limitleri kullanabilir. Yanıtly 429 yanıtlarında Retry-After değerini dikkate almalı, exponential backoff uygulamalı ve aynı tenant için istekleri sıralı kuyrukta işlemelidir.
Audit Kontrolü
- API anahtarı hiçbir zaman konuşma cevabına veya public log’a yazılmaz.
- Her riskli aksiyonda tenant, integration, action, actor ve zaman bilgisi audit kaydına düşmelidir.
- AI kararları bilgi amaçlı özetlenmeli; para, bakiye veya sipariş değiştiren aksiyonlar izin kontrolünden geçmelidir.
- Provider doküman linki ve son doğrulama tarihi entegrasyon sayfasında görünür kalmalıdır.