FlyTrustAPI PLATFORM Workbench
API PLATFORM / V1

Kết nối dự án.
Điều phối tác vụ.
Giữ quyền kiểm soát.

Một cổng API cho mô hình, kế hoạch và thực thi của FlyTrustAgent. Đưa runtime vào dự án của bạn với quyền rõ ràng, phê duyệt LIVE và kết quả có thể truy vết.

HTTPSBearer tokenProject scope
RUNTIME ENDPOINTAPI V1
Base URL
https://api.flytrust-agent.io.vn/v1
Đang kiểm tra runtime…
# Kiểm tra dịch vụ
curl https://api.flytrust-agent.io.vn/v1/health

# Đọc kết nối được cấp quyền
curl https://api.flytrust-agent.io.vn/v1/projects \
  -H "Authorization: Bearer $FTA_TOKEN"
Runtime —Chưa có kết quả
01

Quyền theo vai trò

ADMIN cấu hình dự án. OPERATOR giao việc. APPROVER duyệt và đối soát.

02

Thực thi có phê duyệt

DRY_RUN mô phỏng request. LIVE có tác động dừng ở bước cần duyệt.

03

Kết quả có hợp đồng

Kiểm tra output mong đợi, giữ request key, run ID và lịch sử audit.

Gọi API đầu tiên

Đặt token được cấp trong cấu hình bí mật của backend. FTC và các dự án khác gọi FTA từ server; giao diện người dùng giữ phiên đăng nhập của dự án.

# FTA_TOKEN được nạp từ secret của backend
curl --fail --silent --show-error \
  'https://api.flytrust-agent.io.vn/v1/projects' \
  -H "Authorization: Bearer $FTA_TOKEN"
Hai đường dẫn, cùng runtime. HTTP dùng /v1. SDK hiện dùng /api/runtime/v1 trên cùng domain. Run, project và token dùng chung dữ liệu FTA.

Token server, quyền rõ ràng

Gửi Authorization: Bearer <token>. Chỉ health và OpenAPI của runtime là public. Token được cấp qua cấu hình quản trị FTA; chưa có đăng ký hoặc phát hành token tự phục vụ trên portal.

Vai tròThao tác
ADMINĐăng ký capability/kết nối dự án, đọc audit và metrics.
OPERATORLưu model, lập kế hoạch, submit, huỷ và tiếp tục run được phép.
APPROVERDuyệt hoặc từ chối từng bước, đối soát tác động chưa rõ kết quả.
  • Cấp token riêng từng tích hợp với projectIds phù hợp; token FTC hiện dùng project ftc-runtime.
  • Token và signing secret nằm trong env/secret phía server. Không ghi vào URL, browser, bundle, Git hay log.
  • Project scope thuộc một trusted operator realm. FTC tiếp tục cưỡng chế workspace, revision và quyền nghiệp vụ của mình.

Từ model đến kết quả

1

Model & plan

Lưu model đầy đủ, chọn revision và mapping capability. Plan phải READY.

2

Submit run

Gửi planId cùng Idempotency-Key ổn định; API trả 202 và run ID.

3

Duyệt LIVE

APPROVER đọc input snapshot và quyết định có lý do cho bước đang chờ.

4

Kiểm tra output

Poll run; output phải đạt expectation. Tác động chưa rõ cần đối soát.

POST /v1/runs
Authorization: Bearer <operator-token>
Idempotency-Key: ftc-intent-unique-business-id
Content-Type: application/json

{ "planId": "plan-created-and-validated-earlier" }

DRY_RUN trả SIMULATED. LIVE kiểm tra CONTRACT_VERIFIED theo output contract; hiệu quả nghiệp vụ được theo dõi bằng dữ liệu kết quả của dự án.

Khám phá endpoint

Đang tải

Đang tải hợp đồng OpenAPI…

Đấu nối capability của dự án

ADMIN đăng ký project với adapter HTTP_JSON, origin HTTPS, path capability và tên env chứa signing secret. Receiver kiểm tra HMAC, input, workspace/revision và intent nghiệp vụ đã được dự án cấp quyền.

x-fta-run-id          x-fta-step-id
x-idempotency-key     x-fta-timestamp
x-fta-signature

# HMAC-SHA256 của 7 dòng nối bằng LF, không LF cuối:
METHOD
pathname + query
ISO timestamp
idempotency key
run id
step id
SHA256(raw body)
  • Verify raw body và timestamp trong ±5 phút; dùng timing-safe comparison.
  • Signing secret cho FTA → receiver khác Bearer token cho client → FTA.
  • Deduplicate bền vững cùng key/payload; khác payload trả 409. Commit nghiệp vụ và receipt nguyên tử.
  • Chỉ trả output accepted khi đã commit. Callback có chữ ký vẫn cần qua gate nghiệp vụ của dự án.

Hiểu lỗi, giữ đúng trạng thái

Trạng tháiCách xử lý
401 / 403Kiểm tra token, vai trò và project scope; không fallback thành công.
409Kiểm tra revision hoặc xung đột request key; không đổi key để che tác vụ cũ.
413Request vượt giới hạn 1 MiB của gateway.
429Gateway giới hạn 20 request/giây/IP, burst 40. Thử lại theo Retry-After.
503Runtime chưa sẵn sàng hoặc hết chỗ thực thi. Giữ intent/key và thử lại có backoff.
RECOVERY_REQUIREDĐọc bằng chứng receiver và đối soát bằng APPROVER; không tự replay tác động.
Request ID xuyên gateway. Response có X-Request-ID. Dùng ID này khi đối chiếu log gateway và runtime. Gateway không ghi Authorization, body hoặc query string trong access log.

Runtime hiện dùng một tiến trình với state bền vững, tối đa 4 run READY/RUNNING cùng lúc. Cần thiết kế transaction database/queue trước khi mở rộng thành nhiều replica.