Ingen understøttet sti eller scope
Gatewayen har en fast liste af ni domæneoperationer. Der er ingen bankkontoliste, saldoroute, banktransaktionsroute, betalingsinitiering eller rå providerproxy. Et kald uden for listen giver operation_not_published frem for at blive videresendt.
Tilladelseslisten indeholder heller ikke et bank-scope. En ukendt tilladelse kan ikke gemmes i appprofilen eller tilføjes til en kundegrant. Appreview kan kun vælge fra den afgrænsede liste.
Hvad et afvist kald betyder
Et 404 fra en ukendt bankoperation betyder, at den ikke findes som partneroperation. Det betyder ikke, at partneren skal prøve en intern Hours-adresse til regnskab, betaling eller bankforbindelse. Interne kundesessions-ruter er ikke en del af partneraftalen.
En app må ikke modtage kundens browsercookie eller en Supabase service key for at kompensere for det manglende endpoint. Det ville ophæve den adgangsmodel, App Console er bygget til at håndhæve.
Andre ressourcer må ikke omgå grænsen
En hovedbogsrapport kan være bankberiget. Et dokumentobjekt kan indeholde en banklinje. En fejltekst kan afsløre en providerreference. Derfor udstiller partner-API'et hverken generiske objekter eller ubegrænset eksport af kundens data.
Læseoperationerne returnerer organisationens bogførte posteringer, produkter og salgsfakturaer uden bank-, betalings-, afsender-bankkonto- eller Stripe-felter, og webhooks indeholder minimale operationshændelser uden regnskabsdata. Et senere bredere feltudsnit skal have dokumenteret oprindelse og adgang, før det kan åbnes.
Bogføringens afgrænsning
En autoriseret regnskabspostering kan gennemføres uden, at partneren læser bankgrundlaget. Klienten må ikke selv angive banklink, providertransaktions-ID eller en intern kilde for at påvirke behandlingen. Serveren afviser ukendte felter.
Profilen er ikke en universel indholdsdetektor for fritekst. Partnerens formål og faktiske dataflow skal derfor stadig gennem review. Et teknisk fravær af en bankroute er ikke alene bevis på lovlig behandling af alt indsendt indhold.
Kontrol af afgrænsningen
Test de direkte bankforsøg og de indirekte veje: fejlsvar, dubletkvitteringer, lister, logs, webhooks og eventuelle downloadlinks. Brug de faktiske partnercredentials i prøven, og kontrollér også direkte Supabase- og storageadgang.
Se bankdatagrænsen for den samlede begrundelse. En negativ test er bestået, når data faktisk ikke kan udleveres, ikke når en menuknap blot er skjult.