Fetch a signed SMLTP compliance receipt
curl --request GET \
--url https://secureai.hiperai.ai/api/external/receipts/{bundleId} \
--header 'Authorization: Bearer <token>'import requests
url = "https://secureai.hiperai.ai/api/external/receipts/{bundleId}"
headers = {"Authorization": "Bearer <token>"}
response = requests.get(url, headers=headers)
print(response.text)const options = {method: 'GET', headers: {Authorization: 'Bearer <token>'}};
fetch('https://secureai.hiperai.ai/api/external/receipts/{bundleId}', options)
.then(res => res.json())
.then(res => console.log(res))
.catch(err => console.error(err));Sicherheit, Guardrails & Auditierung
Compliance-Belege
Rufen Sie zum Abschluss die signierte SMLTP-Konformitätsquittung ab
GET
/
receipts
/
{bundleId}
Fetch a signed SMLTP compliance receipt
curl --request GET \
--url https://secureai.hiperai.ai/api/external/receipts/{bundleId} \
--header 'Authorization: Bearer <token>'import requests
url = "https://secureai.hiperai.ai/api/external/receipts/{bundleId}"
headers = {"Authorization": "Bearer <token>"}
response = requests.get(url, headers=headers)
print(response.text)const options = {method: 'GET', headers: {Authorization: 'Bearer <token>'}};
fetch('https://secureai.hiperai.ai/api/external/receipts/{bundleId}', options)
.then(res => res.json())
.then(res => console.log(res))
.catch(err => console.error(err));Compliance-Belege
Wenn ein Abschluss über das SMLTP-Gateway weitergeleitet wird, erstellt SecureAI eine signierte Konformitätsbestätigung** – einen kryptografischen Nachweis der Richtlinie, die den Anruf geregelt hat. Dieser Endpunkt ruft diese Quittung anhand seiner Bundle-ID ab. Belege sind nur für Gateway-geroutete Bereitstellungen vorhanden. Bei Direktanbieterbereitstellungen gibt es kein Gateway zum Signieren von Belegen, und dieser Endpunkt gibt404 zurück.
Endpunkt
GET /receipts/:bundleId
Woher die Bundle-ID kommt
Abschlussantworten legen die Bundle-ID offen, wenn eine SMLTP-Berechtigung für den Aufruf erstellt wird:- Klassischer Endpunkt:
metadata.smltp.bundle_id(und ein vorgefertigtesmetadata.smltp.receipt_url). - OpenAI-kompatibler Endpunkt:
secureai.smltp_bundle_id.
jti-…) wird auch bei nativen/direkten Anbieterbereitstellungen zurückgegeben. Die signierte Quittung mit dieser ID existiert jedoch nur, wenn der Datenverkehr über das SMLTP-Gateway geleitet wird – bei direkten Bereitstellungen gibt dieser Endpunkt 404 zurück (siehe unten).
Authentifizierung
Authorization: Bearer sk-your-api-key-here
Beispiel für Anfrage
curl -X GET "https://{customer.name}.hiperai.ai/api/external/receipts/bnd_9f2c...e71" \
-H "Authorization: Bearer sk-your-api-key-here"
Antwort
200 OK
{
"success": true,
"receipt": {
"bundle_id": "bnd_9f2c...e71",
"...": "signed SMLTP receipt payload (policy, entitlement, verdict, signatures)"
}
}
receipt-Objekt ist die vom Gateway ausgegebene signierte Nutzlast. Wie Belege in das Transparenz- und Prüfmodell passen, erfahren Sie unter SMLTP-Sicherheit.
404 Nicht gefunden
{
"success": false,
"error": "Receipt not found",
"message": "No receipt for this bundle id. Receipts are only available when requests are routed through the SMLTP gateway, and are retained in its in-memory store for a limited time. The authoritative record is the hash-chained audit log."
}
400 Ungültige Anfrage
Wird zurückgegeben, wenn die Bundle-ID fehlt oder länger als 128 Zeichen ist.Notizen
- Belege werden für eine begrenzte Zeit im In-Memory-Speicher des Gateways gespeichert. Für einen langfristigen Nachweis verlassen Sie sich auf das Hash-verkettete Prüfprotokoll – den maßgeblichen, unveränderlichen Datensatz. Siehe Immutable Logs.
– Nicht jede Bereitstellung erfolgt über das Gateway. Behandeln Sie einen
404als „Kein Gateway-Empfang für diesen Anruf“ und nicht als Fehler in Ihrer Integration.

