Zum Inhalt springen

Website-Suche

Tippen, um Seiten zu durchsuchen

Docs

API

Authentifizierung

View as .md

Authentifizieren Sie sich mit einem Workspace-Key bei der Mandavo-API und stellen Sie daraus eingegrenzte Agenten-Zugangsdaten aus.

Workspace-Keys

Administrative Aufrufe — das Erstellen von Identitäten, das Schreiben von Policy, das Ausstellen von Zugangsdaten — authentifizieren sich mit einem Workspace-Key. Erzeugen Sie einen in den Einstellungen und senden Sie ihn als Bearer-Token im Authorization-Header.

Workspace-Keys sind nur für Ihr Backend. Sie gelangen nie zu einem Agenten; Agenten handeln mit den kurzlebigen Zugangsdaten, die Sie für sie ausstellen.

Basis-URL und Versionierung

Alle Anfragen gehen an https://api.mandavo.com und sind nach Pfadpräfix versioniert, beginnend mit /v1. Breaking Changes erscheinen unter einem neuen Präfix; additive Änderungen nicht.

Anfragen und Antworten sind JSON. Senden Sie Content-Type: application/json bei jeder Anfrage mit Body.

Agenten-Zugangsdaten

Um einen Agenten handeln zu lassen, tauschen Sie einen Workspace-Key über die Issuance Engine gegen eine eingegrenzte Zugangsdaten ein und geben Sie dem Agenten nur dieses kurzlebige Token. Das Token trägt die Identität, den Scope und einen Ablauf.

Behandeln Sie Agenten-Zugangsdaten als aufgabenbezogen und flüchtig. Speichern Sie sie nicht dauerhaft; fordern Sie für die nächste Aufgabe eine neue an.

Fehler

Die API verwendet Standard-HTTP-Statuscodes. 401 bedeutet, der Key fehlt oder ist ungültig, 403 bedeutet, die Aktion liegt außerhalb des Scopes des Aufrufers oder wird von der Policy abgelehnt, und 429 bedeutet, Sie sind ratenbegrenzt. Fehler-Bodies enthalten einen maschinenlesbaren Code und eine menschenlesbare Nachricht.