Commit Graph
2 Commits
Author SHA1 Message Date
DenisandClaude Opus 4.7 fe38218334 H-3657: добавил Personal Access Tokens в v2 swagger
- info.description: подробная how-to секция «Авторизация по личному API-токену»
  (создание, формат Bearer-заголовка, tenant-резолв, отсутствие scopes,
  жизненный цикл и автo-revoke при блокировке юзера, запрет на управление
  под Bearer).
- securitySchemes.BearerAuth: новая схема http/bearer (PAT).
- security (global): + BearerAuth, чтобы Try-it-out предлагал три способа auth.
- Теги user-api-token и admin-user-api-token.
- Эндпоинты:
  * GET  /user-api-token, POST /user-api-token, POST /user-api-token/revoke
  * GET  /admin/user-api-token, POST /admin/user-api-token/revoke
  Все management-эндпоинты помечены `security: SessionAuth` и явно
  документируют 403 под Bearer (защита от рекурсии).
- Схемы: UserApiToken, UserApiTokenList, UserApiTokenCreated (с plain),
  UserApiTokenCreateForm, UserApiTokenAdmin (+ user/updatedByUser),
  UserApiTokenAdminList, UserApiTokenStatus.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-22 12:23:31 +03:00
DenisandClaude Opus 4.7 2260bf1066 H-3656: уточнил Wallet admin API в v2 swagger
- /admin/wallet-transaction: добавил недостающие фильтры
  (sender_wallet_id, recipient_wallet_id, sender_user_list_key,
  recipient_user_list_key, wallet_user_list_key, department_id,
  entity_id, reference_id) + описания.
- sort: перечислил реальные сортируемые атрибуты для wallet/wallet-transaction.
- reg_status_id / created_at / user_list_key: уточнил формат и поведение.
- WalletTransaction + WalletTransactionFormBody + параметры фильтра:
  заменил инлайн enum [1,2] на $ref walletTransactionType / walletOperationType.
- walletOperationType: добавил отсутствующее значение 9 (Отмена покупки),
  чтобы соответствовать app\models\wallet\enum\WalletOperationType.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-22 12:04:09 +03:00