Discover สิทธิ์ที่ได้รับ
Discovery คือแหล่งข้อมูลจริงของสิทธิ์ ณ เวลาทดสอบ ต้องเทียบกับ private grant manifest ก่อนสร้าง write-capable request หากค่าไม่ตรงให้หยุด ไม่เดา UUID หรือขยายสิทธิ์เอง
| Endpoint | ใช้ตรวจ |
|---|---|
GET /integrations/me | องค์กร, zone, client และ write mode |
GET /integrations/facilities | สถานประกอบการที่มองเห็น |
GET /integrations/retentions | รอบรายงานที่ยังใช้งานได้ |
GET /integrations/destinations | facility/retention pair ที่ถูกต้อง |
GET /integrations/catalog/activity-codes | activity, catalog item และหน่วยที่ใช้ได้ต่อ scope/ปลายทาง |
Exact-set gate
- เทียบองค์กรและ zone แบบตรงตัว
- เทียบ destination เป็น pair ไม่สร้างทุก combination ระหว่าง facility กับ period
- เทียบ capability ด้วย
scope + activity_code + catalog_item_code + accepted_units - ตรวจ
schema_versionและcatalog_version - ถ้ามีของขาด ของเกิน หรือ version drift ให้ผลเป็น FAIL/BLOCKED ก่อนยิงข้อมูล
สำหรับ complete-catalog grant กรณี supported-but-ungranted capability เป็น not_applicable; ต้องใช้
unsupported-input validation probe แยกต่างหากตาม Negative tests