Zum Inhalt springen

Website-Suche

Tippen, um Seiten zu durchsuchen

Docs

API

Identities API

View as .md

Erstellen, lesen, sponsern und widerrufen Sie Agenten-Identitäten im Directory.

Eine Identität erstellen

POST /v1/identities mit einem Namen, einer Sponsor-E-Mail und der Scope-Obergrenze, die die Identität anfordern darf. Die Antwort liefert die Identitäts-ID, ihren Status und den aufgelösten Sponsor.

Namen sind für Menschen gedacht und müssen nicht eindeutig sein; die ID ist die stabile, kanonische Referenz, die überall sonst verwendet wird.

Abrufen und auflisten

GET /v1/identities/{id} liefert eine einzelne Identität mit ihrem Sponsor, ihrer Scope-Obergrenze und ihrem Status. GET /v1/identities listet sie mit Cursor-Paginierung und Filtern für Sponsor und Status auf.

Das Auflisten ist schreibgeschützt und kann sicher abgefragt werden; es spiegelt Widerrufe und Sponsor-Änderungen sofort wider.

Den Sponsor aktualisieren

PATCH /v1/identities/{id} ändert den Sponsor oder passt die Scope-Obergrenze an. Die vorherigen Werte bleiben im Audit-Log erhalten, sodass das Protokoll immer zeigt, wer zu jedem Zeitpunkt verantwortlich war und was erlaubt war.

Widerrufen

POST /v1/identities/{id}/revoke macht jede Zugangsdaten und jeden Scope der Identität über alle verbundenen Systeme hinweg synchron ungültig. Der Aufruf kehrt zurück, sobald die Eindämmung abgeschlossen ist, und das Ereignis wird ins Audit-Log geschrieben.