सामग्री पर जाएं

साइट खोज

पेज खोजने के लिए टाइप करें

Docs

शुरुआत करें

क्विकस्टार्ट

View as .md

एक एजेंट पंजीकृत करें, एक सीमित-दायरे क्रेडेंशियल जारी करें, एक शासित कॉल करें, और इसे रद्द करें — लगभग दस मिनट में।

शुरू करने से पहले

आपको एक Mandavo वर्कस्पेस, सेटिंग्स से एक एडमिन API कुंजी, और एक सिस्टम चाहिए जिस तक आप किसी एजेंट को पहुँचाना चाहते हैं। पूरे प्रवाह में लगभग दस मिनट लगते हैं और इसके पीछे कुछ भी स्थायी नहीं बचता।

अपनी कुंजी को अपने एनवायरनमेंट में MANDAVO_API_KEY के रूप में सेट करें। नीचे दिया गया हर उदाहरण इससे पढ़ता है।

1. एजेंट पंजीकृत करें

निर्देशिका में एक पहचान बनाएं और इसे एक मानव प्रायोजक से बांधें। प्रायोजक आपकी टीम का जवाबदेह व्यक्ति है; एजेंट द्वारा की गई हर क्रिया दोनों को श्रेय दी जाती है।

एक नाम, एक प्रायोजक ईमेल, और उन दायरों के साथ POST /v1/identities करें जिन्हें एजेंट कभी अनुरोध कर सकता है। जवाब में एक पहचान आईडी मिलती है जिसे आप हर जगह उपयोग करेंगे।

2. एक सीमित-दायरे क्रेडेंशियल जारी करें

इश्यूएंस इंजन से सटीक कार्य तक सीमित एक क्रेडेंशियल मांगें। केवल वही अनुदान दें जो इस कार्य के लिए आवश्यक है — एक एजेंट अपने वर्तमान दायरे से परे कुछ भी नहीं पहुँचता।

पहचान आईडी, दायरा, और एक टाइम-टू-लिव के साथ POST /v1/credentials करें। डिफ़ॉल्ट TTL पांच मिनट है; क्रेडेंशियल लीक होने से पहले ही समाप्त हो जाता है।

3. एक शासित कॉल करें

लक्ष्य सिस्टम के कनेक्टर के विरुद्ध क्रेडेंशियल को एक बियरर टोकन के रूप में उपयोग करें। पॉलिसी ग्राफ़ क्रिया के घटित होते ही उसकी जांच करता है: कम-जोखिम वाली अनुमतियाँ स्वायत्त रूप से चलती हैं, उच्च-जोखिम वाली स्वीकृति पर रुकती हैं।

हर कॉल पहचान, प्रायोजक, दायरे, और पॉलिसी निर्णय के साथ ऑडिट लॉग में उतरती है।

4. इसे रद्द करें

एजेंट के क्रेडेंशियल और दायरों को हर जगह एक साथ अमान्य करने के लिए POST /v1/identities/{id}/revoke करें। रोकथाम सेकंडों में पूरी होती है और रिकॉर्ड में लिखी जाती है।

यही पूरा लूप है: नामित पहचान, सीमित-दायरे इश्यूएंस, निष्पादन-समय पॉलिसी, एक-क्रिया निरसन — कोई स्थायी कुंजी शेष नहीं।