API
Autentikasi
Autentikasi ke API Mandavo dengan kunci workspace, dan terbitkan kredensial agen bercakupan darinya.
Kunci workspace
Panggilan administratif — membuat identitas, menulis kebijakan, menerbitkan kredensial — diautentikasi dengan kunci workspace. Buat satu di Settings dan kirimkan sebagai bearer token di header Authorization.
Kunci workspace hanya untuk backend Anda. Kunci ini tidak pernah dikirim ke agen; agen bertindak dengan kredensial berumur pendek yang Anda terbitkan untuk mereka.
URL dasar dan pemversian
Semua permintaan menuju https://api.mandavo.com dan diversi berdasarkan prefiks jalur, dimulai dengan /v1. Perubahan yang bersifat breaking dirilis di bawah prefiks baru; perubahan tambahan tidak.
Permintaan dan respons berupa JSON. Kirim Content-Type: application/json pada permintaan apa pun yang memiliki body.
Kredensial agen
Untuk memungkinkan agen bertindak, tukarkan kunci workspace dengan kredensial bercakupan melalui Issuance Engine, lalu berikan hanya token berumur pendek itu kepada agen. Token ini membawa identitas, cakupan, dan masa berlaku.
Perlakukan kredensial agen sebagai satu-tugas dan hanya di memori. Jangan simpan secara permanen; minta yang baru untuk tugas berikutnya.
Kesalahan
API ini menggunakan kode status HTTP standar. 401 berarti kunci hilang atau tidak valid, 403 berarti tindakan di luar cakupan pemanggil atau ditolak oleh kebijakan, dan 429 berarti Anda dibatasi lajunya. Isi kesalahan mencakup kode yang dapat dibaca mesin dan pesan yang dapat dibaca manusia.