Vai al contenuto

Ricerca nel sito

Digita per cercare Pagine

Docs

API

API delle identità

View as .md

Crea, leggi, sponsorizza, e revoca le identità degli agenti nella directory.

Creare un'identità

POST /v1/identities con un nome, un'email dello sponsor, e il tetto di ambito che l'identità può richiedere. La risposta restituisce l'id dell'identità, il suo stato, e lo sponsor risolto.

I nomi sono per gli esseri umani e non devono essere univoci; l'id è il riferimento stabile e canonico usato ovunque altro.

Recuperare ed elencare

GET /v1/identities/{id} restituisce una singola identità con il suo sponsor, tetto di ambito, e stato. GET /v1/identities le elenca con paginazione basata su cursore e filtri per sponsor e stato.

L'elenco è di sola lettura e sicuro da interrogare periodicamente; riflette immediatamente le revoche e i cambi di sponsor.

Aggiornare lo sponsor

PATCH /v1/identities/{id} cambia lo sponsor o modifica il tetto di ambito. I valori precedenti vengono conservati nel log di audit, così il registro mostra sempre chi era responsabile e cosa era permesso in qualsiasi momento.

Revocare

POST /v1/identities/{id}/revoke invalida ogni credenziale e ambito per l'identità in tutti i sistemi connessi, in modo sincrono. La chiamata restituisce una risposta una volta completato il contenimento e l'evento è scritto nel log di audit.