Skip to main content
GET
Fetch a signed SMLTP compliance receipt

Compliance-Belege

Wenn ein Abschluss über das SMLTP-Gateway weitergeleitet wird, erstellt SecureAI eine signierte Konformitätsbestätigung** – einen kryptografischen Nachweis der Richtlinie, die den Anruf geregelt hat. Dieser Endpunkt ruft diese Quittung anhand seiner Bundle-ID ab. Belege sind nur für Gateway-geroutete Bereitstellungen vorhanden. Bei Direktanbieterbereitstellungen gibt es kein Gateway zum Signieren von Belegen, und dieser Endpunkt gibt 404 zurück.

Endpunkt

Woher die Bundle-ID kommt

Abschlussantworten legen die Bundle-ID offen, wenn eine SMLTP-Berechtigung für den Aufruf erstellt wird:
  • Klassischer Endpunkt: metadata.smltp.bundle_id (und ein vorgefertigtes metadata.smltp.receipt_url).
  • OpenAI-kompatibler Endpunkt: secureai.smltp_bundle_id.
Die Bundle-ID (eine Berechtigungs-ID wie jti-…) wird auch bei nativen/direkten Anbieterbereitstellungen zurückgegeben. Die signierte Quittung mit dieser ID existiert jedoch nur, wenn der Datenverkehr über das SMLTP-Gateway geleitet wird – bei direkten Bereitstellungen gibt dieser Endpunkt 404 zurück (siehe unten).

Authentifizierung

Beispiel für Anfrage

Antwort

200 OK

Das receipt-Objekt ist die vom Gateway ausgegebene signierte Nutzlast. Wie Belege in das Transparenz- und Prüfmodell passen, erfahren Sie unter SMLTP-Sicherheit.

404 Nicht gefunden

400 Ungültige Anfrage

Wird zurückgegeben, wenn die Bundle-ID fehlt oder länger als 128 Zeichen ist.

Notizen

  • Belege werden für eine begrenzte Zeit im In-Memory-Speicher des Gateways gespeichert. Für einen langfristigen Nachweis verlassen Sie sich auf das Hash-verkettete Prüfprotokoll – den maßgeblichen, unveränderlichen Datensatz. Siehe Immutable Logs. – Nicht jede Bereitstellung erfolgt über das Gateway. Behandeln Sie einen 404 als „Kein Gateway-Empfang für diesen Anruf“ und nicht als Fehler in Ihrer Integration.

Verwandte

Autorisierungen

Authorization
string
header
erforderlich

API key authentication using Bearer token format. Example: Authorization: Bearer sk-your-api-key-here

Pfadparameter

bundleId
string
erforderlich
Maximum string length: 128

Antwort

The signed receipt object