Pular para o conteúdo

Pesquisa do site

Digite para pesquisar Páginas

Docs

API

Autenticação

View as .md

Autentique-se na API da Mandavo com uma chave de workspace, e emita credenciais de agente com escopo definido a partir dela.

Chaves de workspace

Chamadas administrativas — criar identidades, escrever políticas, emitir credenciais — autenticam com uma chave de workspace. Gere uma em Settings e a envie como um token bearer no cabeçalho Authorization.

Chaves de workspace são apenas para o seu backend. Elas nunca viajam até um agente; agentes agem com as credenciais de curta duração que você emite para eles.

URL base e versionamento

Todas as solicitações vão para https://api.mandavo.com e são versionadas por prefixo de caminho, começando com /v1. Mudanças com quebra de compatibilidade são lançadas sob um novo prefixo; mudanças aditivas não.

Solicitações e respostas são JSON. Envie Content-Type: application/json em qualquer solicitação com corpo.

Credenciais de agente

Para permitir que um agente aja, troque uma chave de workspace por uma credencial com escopo definido via o Motor de Emissão, depois entregue apenas esse token de curta duração ao agente. O token carrega a identidade, o escopo, e uma expiração.

Trate credenciais de agente como de tarefa única e em memória. Não as persista; solicite uma nova para a próxima tarefa.

Erros

A API usa códigos de status HTTP padrão. 401 significa que a chave está ausente ou inválida, 403 significa que a ação está fora do escopo do chamador ou foi negada pela política, e 429 significa que você atingiu o limite de taxa. Os corpos de erro incluem um código legível por máquina e uma mensagem legível por humanos.