API موحدة تحت /api و/api/v1
استخدم Authorization: Bearer TOKEN. الواجهة الإصدارية /api/v1 تعيد كتابة الطلب إلى نفس المنطق، لذلك لا توجد نسختان متباعدتان.
01
الهوية والصلاحيات
التوكن يحدد المشروع والقدرة، ولا يكفي إخفاء زر في الواجهة.
- project:owner — إدارة المشروع وكل وظائفه
- srs:edit — تعديل SRS والتحقق والأثر المسموح
- widget:write — إرسال البلاغ والدليل وحالة التشغيل
- agent:execute — أوامر الاختبار وتأجير الاعتماد وتسجيل النتائج
- read:demo — يعمل فقط عند تفعيل الديمو صراحة
02
مشروع وSRS
مصادر المشروع والرسم المرجعي والتخصيص.
- GET/POST /api/projects
- GET /api/srs-graph و/api/srs-source-audit
- GET /api/srs-story/:id و/api/srs-workflow/:id
- POST/PATCH /api/story-edits
- POST/DELETE /api/story-additions
- GET/POST /api/project-traceability و/api/validation-transfer
03
الجودة والتنفيذ
تخطيط الاختبار وحالته ونتيجته.
- GET/POST/PATCH /api/test-commands
- GET/POST /api/test-runs
- GET/POST /api/run-state
- POST /api/agent/plan و/api/agent/suite
- GET/POST /api/project-scenarios
- GET /api/route-catalog و/api/route-candidates
04
البلاغات والأدلة والتشغيل
البلاغ يظل داخل نطاق المشروع.
- GET/POST /api/issues وPATCH /api/issues/:id
- POST /api/issues/:id/attachments
- GET /api/files/:key برابط موقع ومؤقت
- GET/POST/PATCH /api/system-logs
- GET /api/health وGET /api/ready
- GET /api/project-handoff لوصف التسليم