Quyền theo vai trò
ADMIN cấu hình dự án. OPERATOR giao việc. APPROVER duyệt và đối soát.
Một cổng API cho mô hình, kế hoạch và thực thi của FlyTrustAgent. Đưa runtime vào dự án của bạn với quyền rõ ràng, phê duyệt LIVE và kết quả có thể truy vết.
https://api.flytrust-agent.io.vn/v1# Kiểm tra dịch vụ
curl https://api.flytrust-agent.io.vn/v1/health
# Đọc kết nối được cấp quyền
curl https://api.flytrust-agent.io.vn/v1/projects \
-H "Authorization: Bearer $FTA_TOKEN"ADMIN cấu hình dự án. OPERATOR giao việc. APPROVER duyệt và đối soát.
DRY_RUN mô phỏng request. LIVE có tác động dừng ở bước cần duyệt.
Kiểm tra output mong đợi, giữ request key, run ID và lịch sử audit.
Đặt token được cấp trong cấu hình bí mật của backend. FTC và các dự án khác gọi FTA từ server; giao diện người dùng giữ phiên đăng nhập của dự án.
# FTA_TOKEN được nạp từ secret của backend
curl --fail --silent --show-error \
'https://api.flytrust-agent.io.vn/v1/projects' \
-H "Authorization: Bearer $FTA_TOKEN"import { RuntimeClient } from '@flytrust/agent-runtime/client';
const fta = new RuntimeClient(
'https://api.flytrust-agent.io.vn', // origin, không thêm /v1
process.env.FTA_RUNTIME_OPERATOR_TOKEN
);
const projects = await fta.projects();/v1. SDK hiện dùng /api/runtime/v1 trên cùng domain. Run, project và token dùng chung dữ liệu FTA.Gửi Authorization: Bearer <token>. Chỉ health và OpenAPI của runtime là public. Token được cấp qua cấu hình quản trị FTA; chưa có đăng ký hoặc phát hành token tự phục vụ trên portal.
| Vai trò | Thao tác |
|---|---|
| ADMIN | Đăng ký capability/kết nối dự án, đọc audit và metrics. |
| OPERATOR | Lưu model, lập kế hoạch, submit, huỷ và tiếp tục run được phép. |
| APPROVER | Duyệt hoặc từ chối từng bước, đối soát tác động chưa rõ kết quả. |
projectIds phù hợp; token FTC hiện dùng project ftc-runtime.Lưu model đầy đủ, chọn revision và mapping capability. Plan phải READY.
Gửi planId cùng Idempotency-Key ổn định; API trả 202 và run ID.
APPROVER đọc input snapshot và quyết định có lý do cho bước đang chờ.
Poll run; output phải đạt expectation. Tác động chưa rõ cần đối soát.
POST /v1/runs
Authorization: Bearer <operator-token>
Idempotency-Key: ftc-intent-unique-business-id
Content-Type: application/json
{ "planId": "plan-created-and-validated-earlier" }DRY_RUN trả SIMULATED. LIVE kiểm tra CONTRACT_VERIFIED theo output contract; hiệu quả nghiệp vụ được theo dõi bằng dữ liệu kết quả của dự án.
Đang tải hợp đồng OpenAPI…
ADMIN đăng ký project với adapter HTTP_JSON, origin HTTPS, path capability và tên env chứa signing secret. Receiver kiểm tra HMAC, input, workspace/revision và intent nghiệp vụ đã được dự án cấp quyền.
x-fta-run-id x-fta-step-id
x-idempotency-key x-fta-timestamp
x-fta-signature
# HMAC-SHA256 của 7 dòng nối bằng LF, không LF cuối:
METHOD
pathname + query
ISO timestamp
idempotency key
run id
step id
SHA256(raw body)| Trạng thái | Cách xử lý |
|---|---|
| 401 / 403 | Kiểm tra token, vai trò và project scope; không fallback thành công. |
| 409 | Kiểm tra revision hoặc xung đột request key; không đổi key để che tác vụ cũ. |
| 413 | Request vượt giới hạn 1 MiB của gateway. |
| 429 | Gateway giới hạn 20 request/giây/IP, burst 40. Thử lại theo Retry-After. |
| 503 | Runtime chưa sẵn sàng hoặc hết chỗ thực thi. Giữ intent/key và thử lại có backoff. |
| RECOVERY_REQUIRED | Đọc bằng chứng receiver và đối soát bằng APPROVER; không tự replay tác động. |
X-Request-ID. Dùng ID này khi đối chiếu log gateway và runtime. Gateway không ghi Authorization, body hoặc query string trong access log.Runtime hiện dùng một tiến trình với state bền vững, tối đa 4 run READY/RUNNING cùng lúc. Cần thiết kế transaction database/queue trước khi mở rộng thành nhiều replica.