API
Authentification
Authentifiez-vous auprès de l'API Mandavo avec une clé d'espace de travail, et générez à partir d'elle des identifiants d'agent ciblés.
Clés d'espace de travail
Les appels administratifs — créer des identités, rédiger des politiques, émettre des identifiants — s'authentifient avec une clé d'espace de travail. Générez-en une dans Settings et envoyez-la comme jeton porteur dans l'en-tête Authorization.
Les clés d'espace de travail sont réservées à votre backend. Elles ne voyagent jamais jusqu'à un agent ; les agents agissent avec les identifiants de courte durée que vous générez pour eux.
URL de base et versionnement
Toutes les requêtes vont vers https://api.mandavo.com et sont versionnées par préfixe de chemin, commençant par /v1. Les changements incompatibles sont livrés sous un nouveau préfixe ; les changements additifs ne le sont pas.
Les requêtes et réponses sont en JSON. Envoyez Content-Type: application/json sur toute requête avec un corps.
Identifiants d'agent
Pour laisser un agent agir, échangez une clé d'espace de travail contre un identifiant ciblé via le moteur d'émission, puis ne remettez que ce jeton de courte durée à l'agent. Le jeton porte l'identité, le périmètre, et une expiration.
Traitez les identifiants d'agent comme mono-tâche et en mémoire. Ne les persistez pas ; demandez-en un nouveau pour la tâche suivante.
Erreurs
L'API utilise les codes de statut HTTP standard. 401 signifie que la clé est manquante ou invalide, 403 signifie que l'action est hors du périmètre de l'appelant ou refusée par la politique, et 429 signifie que vous êtes limité en débit. Les corps d'erreur incluent un code lisible par machine et un message lisible par un humain.