API
API de Identidades
Crie, leia, patrocine e revogue identidades de agentes no diretório.
Criar uma identidade
POST /v1/identities com um nome, um e-mail de patrocinador, e o teto de escopo que a identidade pode solicitar. A resposta retorna o id da identidade, seu status, e o patrocinador resolvido.
Nomes são para humanos e não precisam ser únicos; o id é a referência canônica e estável usada em todo o resto.
Recuperar e listar
GET /v1/identities/{id} retorna uma única identidade com seu patrocinador, teto de escopo, e status. GET /v1/identities as lista com paginação por cursor e filtros para patrocinador e status.
A listagem é somente leitura e segura para sondagem contínua; reflete revogações e mudanças de patrocinador imediatamente.
Atualizar o patrocinador
PATCH /v1/identities/{id} muda o patrocinador ou ajusta o teto de escopo. Os valores anteriores são mantidos no log de auditoria, então o registro sempre mostra quem era responsável e o que era permitido em qualquer ponto.
Revogar
POST /v1/identities/{id}/revoke invalida cada credencial e escopo para a identidade em todos os sistemas conectados, de forma síncrona. A chamada retorna assim que a contenção estiver completa e o evento é registrado no log de auditoria.