API
Autenticazione
Autenticati all'API Mandavo con una chiave di workspace, e conia da essa credenziali di agente con ambito definito.
Chiavi di workspace
Le chiamate amministrative — creare identità, scrivere policy, emettere credenziali — si autenticano con una chiave di workspace. Generane una in Impostazioni e inviala come token bearer nell'header Authorization.
Le chiavi di workspace sono solo per il tuo backend. Non viaggiano mai verso un agente; gli agenti agiscono con le credenziali a breve durata che coni per loro.
URL di base e versionamento
Tutte le richieste vanno a https://api.mandavo.com e sono versionate tramite prefisso di percorso, a partire da /v1. Le modifiche non retrocompatibili vengono rilasciate sotto un nuovo prefisso; quelle additive no.
Richieste e risposte sono in JSON. Invia Content-Type: application/json su qualsiasi richiesta con un corpo.
Credenziali degli agenti
Per far agire un agente, scambia una chiave di workspace con una credenziale con ambito definito tramite il motore di emissione, poi consegna solo quel token a breve durata all'agente. Il token porta con sé l'identità, l'ambito, e una scadenza.
Tratta le credenziali degli agenti come single-task e in memoria. Non persisterle; richiedine una nuova per il task successivo.
Errori
L'API usa codici di stato HTTP standard. 401 significa che la chiave manca o non è valida, 403 significa che l'azione è fuori dall'ambito del chiamante o rifiutata dalla policy, e 429 significa che sei stato limitato per frequenza. I corpi degli errori includono un codice leggibile dalle macchine e un messaggio leggibile dagli esseri umani.