API
Identities API
Erstellen, lesen, sponsern und widerrufen Sie Agenten-Identitäten im Directory.
Eine Identität erstellen
POST /v1/identities mit einem Namen, einer Sponsor-E-Mail und der Scope-Obergrenze, die die Identität anfordern darf. Die Antwort liefert die Identitäts-ID, ihren Status und den aufgelösten Sponsor.
Namen sind für Menschen gedacht und müssen nicht eindeutig sein; die ID ist die stabile, kanonische Referenz, die überall sonst verwendet wird.
Abrufen und auflisten
GET /v1/identities/{id} liefert eine einzelne Identität mit ihrem Sponsor, ihrer Scope-Obergrenze und ihrem Status. GET /v1/identities listet sie mit Cursor-Paginierung und Filtern für Sponsor und Status auf.
Das Auflisten ist schreibgeschützt und kann sicher abgefragt werden; es spiegelt Widerrufe und Sponsor-Änderungen sofort wider.
Den Sponsor aktualisieren
PATCH /v1/identities/{id} ändert den Sponsor oder passt die Scope-Obergrenze an. Die vorherigen Werte bleiben im Audit-Log erhalten, sodass das Protokoll immer zeigt, wer zu jedem Zeitpunkt verantwortlich war und was erlaubt war.
Widerrufen
POST /v1/identities/{id}/revoke macht jede Zugangsdaten und jeden Scope der Identität über alle verbundenen Systeme hinweg synchron ungültig. Der Aufruf kehrt zurück, sobald die Eindämmung abgeschlossen ist, und das Ereignis wird ins Audit-Log geschrieben.