API
API delle identità
Crea, leggi, sponsorizza, e revoca le identità degli agenti nella directory.
Creare un'identità
POST /v1/identities con un nome, un'email dello sponsor, e il tetto di ambito che l'identità può richiedere. La risposta restituisce l'id dell'identità, il suo stato, e lo sponsor risolto.
I nomi sono per gli esseri umani e non devono essere univoci; l'id è il riferimento stabile e canonico usato ovunque altro.
Recuperare ed elencare
GET /v1/identities/{id} restituisce una singola identità con il suo sponsor, tetto di ambito, e stato. GET /v1/identities le elenca con paginazione basata su cursore e filtri per sponsor e stato.
L'elenco è di sola lettura e sicuro da interrogare periodicamente; riflette immediatamente le revoche e i cambi di sponsor.
Aggiornare lo sponsor
PATCH /v1/identities/{id} cambia lo sponsor o modifica il tetto di ambito. I valori precedenti vengono conservati nel log di audit, così il registro mostra sempre chi era responsabile e cosa era permesso in qualsiasi momento.
Revocare
POST /v1/identities/{id}/revoke invalida ogni credenziale e ambito per l'identità in tutti i sistemi connessi, in modo sincrono. La chiamata restituisce una risposta una volta completato il contenimento e l'evento è scritto nel log di audit.