Langsung ke konten

Pencarian situs

Ketik untuk mencari Halaman

Docs

API

Autentikasi

View as .md

Autentikasi ke API Mandavo dengan kunci workspace, dan terbitkan kredensial agen bercakupan darinya.

Kunci workspace

Panggilan administratif — membuat identitas, menulis kebijakan, menerbitkan kredensial — diautentikasi dengan kunci workspace. Buat satu di Settings dan kirimkan sebagai bearer token di header Authorization.

Kunci workspace hanya untuk backend Anda. Kunci ini tidak pernah dikirim ke agen; agen bertindak dengan kredensial berumur pendek yang Anda terbitkan untuk mereka.

URL dasar dan pemversian

Semua permintaan menuju https://api.mandavo.com dan diversi berdasarkan prefiks jalur, dimulai dengan /v1. Perubahan yang bersifat breaking dirilis di bawah prefiks baru; perubahan tambahan tidak.

Permintaan dan respons berupa JSON. Kirim Content-Type: application/json pada permintaan apa pun yang memiliki body.

Kredensial agen

Untuk memungkinkan agen bertindak, tukarkan kunci workspace dengan kredensial bercakupan melalui Issuance Engine, lalu berikan hanya token berumur pendek itu kepada agen. Token ini membawa identitas, cakupan, dan masa berlaku.

Perlakukan kredensial agen sebagai satu-tugas dan hanya di memori. Jangan simpan secara permanen; minta yang baru untuk tugas berikutnya.

Kesalahan

API ini menggunakan kode status HTTP standar. 401 berarti kunci hilang atau tidak valid, 403 berarti tindakan di luar cakupan pemanggil atau ditolak oleh kebijakan, dan 429 berarti Anda dibatasi lajunya. Isi kesalahan mencakup kode yang dapat dibaca mesin dan pesan yang dapat dibaca manusia.