API
Autenticação
Autentique-se na API da Mandavo com uma chave de workspace, e emita credenciais de agente com escopo definido a partir dela.
Chaves de workspace
Chamadas administrativas — criar identidades, escrever políticas, emitir credenciais — autenticam com uma chave de workspace. Gere uma em Settings e a envie como um token bearer no cabeçalho Authorization.
Chaves de workspace são apenas para o seu backend. Elas nunca viajam até um agente; agentes agem com as credenciais de curta duração que você emite para eles.
URL base e versionamento
Todas as solicitações vão para https://api.mandavo.com e são versionadas por prefixo de caminho, começando com /v1. Mudanças com quebra de compatibilidade são lançadas sob um novo prefixo; mudanças aditivas não.
Solicitações e respostas são JSON. Envie Content-Type: application/json em qualquer solicitação com corpo.
Credenciais de agente
Para permitir que um agente aja, troque uma chave de workspace por uma credencial com escopo definido via o Motor de Emissão, depois entregue apenas esse token de curta duração ao agente. O token carrega a identidade, o escopo, e uma expiração.
Trate credenciais de agente como de tarefa única e em memória. Não as persista; solicite uma nova para a próxima tarefa.
Erros
A API usa códigos de status HTTP padrão. 401 significa que a chave está ausente ou inválida, 403 significa que a ação está fora do escopo do chamador ou foi negada pela política, e 429 significa que você atingiu o limite de taxa. Os corpos de erro incluem um código legível por máquina e uma mensagem legível por humanos.