الانتقال إلى المحتوى

البحث في الموقع

اكتب للبحث في الصفحات

Docs

البدء

البدء السريع

View as .md

سجّل وكيلًا، وأصدر اعتمادًا محدد النطاق، وقم باستدعاء خاضع للحوكمة، وألغه — خلال حوالي عشر دقائق.

قبل أن تبدأ

تحتاج إلى مساحة عمل في ماندافو، ومفتاح واجهة برمجة تطبيقات للمسؤول من الإعدادات، ونظام واحد تريد لوكيل الوصول إليه. يستغرق التدفق بأكمله حوالي عشر دقائق ولا يترك شيئًا ثابتًا خلفه.

اضبط مفتاحك كـ MANDAVO_API_KEY في بيئتك. كل مثال أدناه يقرأ منه.

1. سجّل الوكيل

أنشئ هوية في الدليل واربطها براعٍ بشري. الراعي هو الشخص المسؤول في فريقك؛ كل إجراء يتخذه الوكيل يُسند إلى كليهما.

POST /v1/identities مع اسم، وبريد إلكتروني للراعي، والنطاقات التي قد يطلبها الوكيل على الإطلاق. تُعيد الاستجابة معرّف هوية ستستخدمه في كل مكان آخر.

2. أصدر اعتمادًا محدد النطاق

اطلب من محرك الإصدار اعتمادًا محددًا للمهمة الدقيقة. امنح فقط ما تتطلبه هذه المهمة — الوكيل لا يصل إلى أي شيء يتجاوز نطاقه الحالي.

POST /v1/credentials مع معرّف الهوية، والنطاق، ومدة البقاء. مدة البقاء الافتراضية خمس دقائق؛ ينتهي الاعتماد قبل أن يتسرب.

3. قم باستدعاء خاضع للحوكمة

استخدم الاعتماد كرمز حامل مقابل الموصل للنظام المستهدف. يفحص الرسم البياني للسياسات الإجراء لحظة حدوثه: المنح منخفضة المخاطر تعمل تلقائيًا، والمنح عالية المخاطر تُحال إلى موافقة.

كل استدعاء يُسجَّل في سجل التدقيق مع الهوية، والراعي، والنطاق، وقرار السياسة.

4. ألغه

POST /v1/identities/{id}/revoke لإبطال اعتمادات ونطاقات الوكيل في كل مكان دفعة واحدة. يكتمل الاحتواء خلال ثوانٍ ويُكتب في السجل.

هذه هي الحلقة الكاملة: هوية مسمّاة، وإصدار محدد النطاق، وسياسة وقت التنفيذ، وإلغاء بإجراء واحد — بلا مفاتيح ثابتة متبقية.