ДокументацияОткрыть Kanyman
Разделы документации

Разработчикам

Read-only HTTP-инструменты

Декларативные серверные методы для свежей диагностики без изменения данных клиента.

Обновлено: 7 августа 2026

Конфигурация

jsonKanyman docs
{
  "name": "get_project_diagnostics",
  "description": "Получить безопасную диагностику проекта",
  "method": "POST",
  "url": "https://api.example.com/kenyman/project-diagnostics",
  "input_schema": {
    "type": "object",
    "additionalProperties": false,
    "properties": {}
  },
  "output_schema": {
    "type": "object",
    "additionalProperties": false,
    "properties": {}
  },
  "side_effect": "none"
}

Инструмент создаётся как черновик. Admin выполняет безопасный тест с фиксированным subject=kenyman_configuration_test и пустым entities; только успешный ответ по output schema активирует инструмент.

Запрос к вашему endpoint

jsonKanyman docs
{
  "integration_id": "ext_...",
  "subject": "opaque-user-reference",
  "entities": [{ "type": "project", "ref": "prj_..." }],
  "input": { "request_id": "req_..." }
}

Модель управляет только объектом input. integration_id, subject и entities Kanyman извлекает из проверенного контекста и добавляет сервером.

Авторизация и HMAC

Поддерживаются Bearer, HMAC-SHA256 или оба механизма. Для HMAC подпишите строку <unix_timestamp>.<raw_json_body> и проверьте заголовки X-Kenyman-Timestamp и X-Kenyman-Signature: sha256=<hex>.

Сетевые ограничения

  • Только публичный HTTPS endpoint и метод POST.
  • Private, loopback, link-local и reserved адреса запрещены.
  • DNS проверяется до исходящего вызова, редиректы отключены.
  • Применяются timeout, лимит размера ответа и rate limit.
  • Вход и выход проходят закрытые JSON Schema.
  • Реквизиты, input и output хранятся зашифрованно; аудит не раскрывает секреты.

Продолжить

Read-only HTTP-инструменты — Kanyman Docs