Saltar al contenido

Búsqueda del sitio

Escribe para buscar Páginas

Docs

API

API de Identidades

View as .md

Crea, lee, patrocina y revoca identidades de agente en el directorio.

Crear una identidad

POST /v1/identities con un nombre, un correo de patrocinador, y el techo de alcance que la identidad puede solicitar. La respuesta devuelve el id de identidad, su estado, y el patrocinador resuelto.

Los nombres son para humanos y no necesitan ser únicos; el id es la referencia estable y canónica usada en todo lo demás.

Recuperar y listar

GET /v1/identities/{id} devuelve una sola identidad con su patrocinador, techo de alcance y estado. GET /v1/identities las lista con paginación por cursor y filtros para patrocinador y estado.

Listar es de solo lectura y seguro de consultar periódicamente; refleja revocaciones y cambios de patrocinador de inmediato.

Actualizar el patrocinador

PATCH /v1/identities/{id} cambia el patrocinador o ajusta el techo de alcance. Los valores anteriores se conservan en el registro de auditoría, así que el registro siempre muestra quién era responsable y qué se permitía en cualquier momento.

Revocar

POST /v1/identities/{id}/revoke invalida cada credencial y alcance para la identidad en todos los sistemas conectados, de forma síncrona. La llamada regresa una vez que la contención se completa y el evento se escribe en el registro de auditoría.