仅当客户端证明能力和权限时,渐进式座席访问才允许用户意图从静态发现转移到更丰富的座席工作流程。
跨层相同的操作
- 最小访问权限:仅返回公共 URL 和代码。没有状态变化。
- GET-操作后备:仅当同意、速率限制、审核日志记录和无秘密查询规则成立时,才允许有界幂等 URL 操作。
- POST JSON:对于 L2+ 客户端,更喜欢结构化的 POST、丰富的验证、身份验证和正常的 API 行为。
- 高级清单:公开模式、示例、发现清单、一致性记录和证据包。
- 记忆或切换:通过项目移交、代理文件交接、审查收据和最终报告证据转移持久索赔。
失败行为
- 如果客户端无法证明能力,则返回较低能力的公共URL。
- 如果操作需要同意,请返回人工审核 URL 或阻止程序记录。
- 如果请求在查询字符串中携带机密或私有标识符,请拒绝它并需要更安全的 POST 或人工介导的路径。