API
API Identités
Créez, lisez, parrainez, et révoquez des identités d'agent dans l'annuaire.
Créer une identité
POST /v1/identities avec un nom, un e-mail de sponsor, et le plafond de périmètre que l'identité peut demander. La réponse renvoie l'identifiant de l'identité, son statut, et le sponsor résolu.
Les noms sont destinés aux humains et n'ont pas besoin d'être uniques ; l'identifiant est la référence stable et canonique utilisée partout ailleurs.
Récupérer et lister
GET /v1/identities/{id} renvoie une identité unique avec son sponsor, son plafond de périmètre, et son statut. GET /v1/identities les liste avec pagination par curseur et des filtres pour le sponsor et le statut.
Le listage est en lecture seule et sûr à interroger périodiquement ; il reflète immédiatement les révocations et les changements de sponsor.
Mettre à jour le sponsor
PATCH /v1/identities/{id} change le sponsor ou ajuste le plafond de périmètre. Les valeurs précédentes sont conservées dans le journal d'audit, si bien que le registre montre toujours qui était responsable et ce qui était autorisé à tout moment.
Révoquer
POST /v1/identities/{id}/revoke invalide chaque identifiant et périmètre de l'identité sur tous les systèmes connectés, de manière synchrone. L'appel se termine une fois le confinement effectué et l'événement consigné dans le journal d'audit.