Hoppa till innehållet
Stackship-dokumentation English

ÅtkomstkontrollAnvändareMaskinöversatt

API-referens

Alla HTTP-slutpunkter i modulen rbac: autentisering, IAM-åtgärd, parametrar, innehåll och statuskoder.

Genererad från modulens kod när dess image byggdes — redigera inte. Sökvägarna är relativa till https://api.example.com.

Admin Boundary Trusts

GET /admin/boundary-trusts

Parametrar

Namn Plats Typ Obligatorisk
boundaryId frågesträng uuid Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/boundaryTrusts/admin på det utvärderade omfånget

POST /admin/boundary-trusts

Begärans innehåll: CreateTrustRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/boundaryTrusts/admin på det utvärderade omfånget

DELETE /admin/boundary-trusts/{trustId}

Parametrar

Namn Plats Typ Obligatorisk
trustId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/boundaryTrusts/admin på det utvärderade omfånget

Admin IAM Members

POST /admin/iam/members

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/admin — utvärderas på plattformens rot

Begärans innehåll: AddMemberRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/admin på det utvärderade omfånget

DELETE /admin/iam/members/{userId}/{tenantId}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/admin — utvärderas på plattformens rot

Parametrar

Namn Plats Typ Obligatorisk
userId sökväg uuid Ja
tenantId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/admin på det utvärderade omfånget

Admin IdP Bindings

GET /admin/tenants/{tenantId}/idp-bindings

Parametrar

Namn Plats Typ Obligatorisk
tenantId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/idpBindings/admin på det utvärderade omfånget

POST /admin/tenants/{tenantId}/idp-bindings

Parametrar

Namn Plats Typ Obligatorisk
tenantId sökväg uuid Ja

Begärans innehåll: CreateBindingRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/idpBindings/admin på det utvärderade omfånget

DELETE /admin/tenants/{tenantId}/idp-bindings/{bindingId}

Parametrar

Namn Plats Typ Obligatorisk
tenantId sökväg uuid Ja
bindingId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/idpBindings/admin på det utvärderade omfånget

Admin Tenant SSO

GET /admin/tenants/{tenantId}/sso

Parametrar

Namn Plats Typ Obligatorisk
tenantId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/idpBindings/admin på det utvärderade omfånget

PUT /admin/tenants/{tenantId}/sso/domains

Parametrar

Namn Plats Typ Obligatorisk
tenantId sökväg uuid Ja

Begärans innehåll: SetSsoDomainsRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/idpBindings/admin på det utvärderade omfånget

POST /admin/tenants/{tenantId}/sso/identity-providers

Parametrar

Namn Plats Typ Obligatorisk
tenantId sökväg uuid Ja

Begärans innehåll: CreateSsoIdentityProviderRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/idpBindings/admin på det utvärderade omfånget

DELETE /admin/tenants/{tenantId}/sso/identity-providers/{alias}

Parametrar

Namn Plats Typ Obligatorisk
tenantId sökväg uuid Ja
alias sökväg string Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/idpBindings/admin på det utvärderade omfånget

PATCH /admin/tenants/{tenantId}/sso/identity-providers/{alias}

Parametrar

Namn Plats Typ Obligatorisk
tenantId sökväg uuid Ja
alias sökväg string Ja

Begärans innehåll: any

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/idpBindings/admin på det utvärderade omfånget

Admin Users

GET /admin/users

  • Autentisering: krävs

Parametrar

Namn Plats Typ Obligatorisk
max frågesträng integer Nej
search frågesträng string Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token

GET /admin/users/{userId}

  • Autentisering: krävs

Parametrar

Namn Plats Typ Obligatorisk
userId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token

Boundary Groups

POST /boundaries/{boundaryId}/providers/authorization/groups

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja

Begärans innehåll: CreateBoundaryGroupRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

Boundary Invitations

GET /boundaries/{boundaryId}/providers/authorization/invitations

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
status frågesträng string Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte boundaries/invitations/read på det utvärderade omfånget

POST /boundaries/{boundaryId}/providers/authorization/invitations

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja

Begärans innehåll: CreateInvitationRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte boundaries/invitations/create på det utvärderade omfånget

DELETE /boundaries/{boundaryId}/providers/authorization/invitations/{invitationId}

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
invitationId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte boundaries/invitations/create på det utvärderade omfånget

POST /boundaries/{boundaryId}/providers/authorization/invitations/{invitationId}/resend

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
invitationId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte boundaries/invitations/create på det utvärderade omfånget

Boundary purge

POST /boundaries/{boundaryId}/providers/authorization/purge

Remove every role/deny assignment, invitation and JIT request scoped to a boundary

  • Autentisering: krävs
  • IAM-åtgärd: boundaries/delete — utvärderas på plattformens rot
  • Operationsnamn: PurgeBoundaryRbac

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte boundaries/delete på det utvärderade omfånget

Boundary tenant move

POST /boundaries/{boundaryId}/providers/authorization/tenant-move

Add a boundary's people to its new tenant, retag its groups and retarget its open invitations

  • Autentisering: krävs
  • IAM-åtgärd: boundaries/tenant/admin — utvärderas på plattformens rot
  • Operationsnamn: MoveBoundaryTenantRbac

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja

Begärans innehåll: BoundaryTenantMoveRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte boundaries/tenant/admin på det utvärderade omfånget

Check Access

POST /boundaries/{boundaryId}/providers/authorization/checkAccess

  • Autentisering: krävs

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja

Begärans innehåll: CheckAccessRequestDto

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token

Deny Assignments

GET /boundaries/{boundaryId}/providers/authorization/denyAssignments

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
principalId frågesträng uuid Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

POST /boundaries/{boundaryId}/providers/authorization/denyAssignments

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja

Begärans innehåll: CreateDenyAssignmentRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

DELETE /boundaries/{boundaryId}/providers/authorization/denyAssignments/{denyId}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
denyId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

GET /boundaries/{boundaryId}/providers/authorization/denyAssignments/{denyId}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
denyId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

Docs

GET /docs/rbac/manifest.json

  • Autentisering: krävs
  • Operationsnamn: DocsManifest_rbac

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token

GET /docs/rbac/{path}

  • Autentisering: krävs
  • Operationsnamn: DocsFile_rbac

Parametrar

Namn Plats Typ Obligatorisk
path sökväg string Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token

IAM Members

GET /boundaries/{boundaryId}/iam/members

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg string Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

DELETE /boundaries/{boundaryId}/iam/members/{userId}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg string Ja
userId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

IAM Projector

GET /iam/projector-manifest

The RBAC a cluster needs before the platform can project IAM into it.

Parametrar

Namn Plats Typ Obligatorisk
namespace frågesträng string Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/projector/read på det utvärderade omfånget

POST /iam/projector-manifest/apply

Applies that RBAC to every cluster, as the caller.

Parametrar

Namn Plats Typ Obligatorisk
namespace frågesträng string Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/projector/apply på det utvärderade omfånget

GET /iam/projector-manifest/status

Whether any cluster still needs the projector manifest applied.

Parametrar

Namn Plats Typ Obligatorisk
namespace frågesträng string Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/projector/read på det utvärderade omfånget

IAM SSO

GET /boundaries/{boundaryId}/iam/sso

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg string Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

Invitations (Redeem)

POST /invitations/accept

  • Autentisering: krävs

Begärans innehåll: AcceptInvitationRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token

GET /invitations/password-policy

  • Autentisering: ingen — anonyma anrop accepteras

Svar

Status Betydelse Innehåll
200 OK

GET /invitations/{token}

  • Autentisering: ingen — anonyma anrop accepteras

Parametrar

Namn Plats Typ Obligatorisk
token sökväg string Ja

Svar

Status Betydelse Innehåll
200 OK

POST /invitations/{token}/set-password

  • Autentisering: ingen — anonyma anrop accepteras

Parametrar

Namn Plats Typ Obligatorisk
token sökväg string Ja

Begärans innehåll: SetInvitationPasswordRequest

Svar

Status Betydelse Innehåll
200 OK

JIT Access Requests

GET /boundaries/{boundaryId}/providers/authorization/jitAccessRequests

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
principalId frågesträng uuid Nej
status frågesträng string Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

POST /boundaries/{boundaryId}/providers/authorization/jitAccessRequests

  • Autentisering: krävs

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja

Begärans innehåll: CreateJitAccessRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token

GET /boundaries/{boundaryId}/providers/authorization/jitAccessRequests/{jitId}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
jitId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

POST /boundaries/{boundaryId}/providers/authorization/jitAccessRequests/{jitId}/activate

  • Autentisering: krävs

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
jitId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token

POST /boundaries/{boundaryId}/providers/authorization/jitAccessRequests/{jitId}/approve

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
jitId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

POST /boundaries/{boundaryId}/providers/authorization/jitAccessRequests/{jitId}/decline

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
jitId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

POST /boundaries/{boundaryId}/providers/authorization/jitAccessRequests/{jitId}/revoke

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
jitId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

MCP Registration (Admin)

GET /admin/mcp-trusted-hosts

  • Autentisering: krävs
  • IAM-åtgärd: kernel/mcpSettings/manage — utvärderas på plattformens rot
  • Operationsnamn: GetMcpTrustedHosts

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte kernel/mcpSettings/manage på det utvärderade omfånget

PUT /admin/mcp-trusted-hosts

  • Autentisering: krävs
  • IAM-åtgärd: kernel/mcpSettings/manage — utvärderas på plattformens rot
  • Operationsnamn: SetMcpTrustedHosts

Begärans innehåll: SetTrustedHostsRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte kernel/mcpSettings/manage på det utvärderade omfånget

Password reset

POST /identity/change-password

  • Autentisering: krävs

Begärans innehåll: ChangePasswordRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token

GET /identity/password-policy

  • Autentisering: ingen — anonyma anrop accepteras

Svar

Status Betydelse Innehåll
200 OK

POST /identity/password-reset

  • Autentisering: ingen — anonyma anrop accepteras

Begärans innehåll: RequestPasswordResetRequest

Svar

Status Betydelse Innehåll
200 OK

GET /identity/password-reset/{token}

  • Autentisering: ingen — anonyma anrop accepteras

Parametrar

Namn Plats Typ Obligatorisk
token sökväg string Ja

Svar

Status Betydelse Innehåll
200 OK

POST /identity/password-reset/{token}

  • Autentisering: ingen — anonyma anrop accepteras

Parametrar

Namn Plats Typ Obligatorisk
token sökväg string Ja

Begärans innehåll: CompletePasswordResetRequest

Svar

Status Betydelse Innehåll
200 OK

Permissions

GET /providers/authorization/permissions

  • Autentisering: krävs

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token

Principals

GET /boundaries/{boundaryId}/providers/authorization/principals

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
includeOtherTenants frågesträng boolean Nej
max frågesträng integer Nej
membersOnly frågesträng boolean Nej
search frågesträng string Nej
type frågesträng string Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

GET /boundaries/{boundaryId}/providers/authorization/principals/{principalId}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
principalId sökväg uuid Ja
type frågesträng string Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

Role Assignments

GET /boundaries/{boundaryId}/providers/authorization/roleAssignments

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
actionPrefix frågesträng string Nej
principalId frågesträng uuid Nej
scope frågesträng string Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

POST /boundaries/{boundaryId}/providers/authorization/roleAssignments

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på ett omfång som slutpunkten läser ur anropet

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja

Begärans innehåll: CreateRoleAssignmentRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

DELETE /boundaries/{boundaryId}/providers/authorization/roleAssignments/{assignmentId}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på ett omfång som slutpunkten läser ur anropet

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
assignmentId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

GET /boundaries/{boundaryId}/providers/authorization/roleAssignments/{assignmentId}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
assignmentId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

Role Definitions

GET /boundaries/{boundaryId}/providers/authorization/roleDefinitions

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

POST /boundaries/{boundaryId}/providers/authorization/roleDefinitions

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja

Begärans innehåll: CreateRoleDefinitionRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

DELETE /boundaries/{boundaryId}/providers/authorization/roleDefinitions/{roleDefId}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
roleDefId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

GET /boundaries/{boundaryId}/providers/authorization/roleDefinitions/{roleDefId}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
roleDefId sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

PUT /boundaries/{boundaryId}/providers/authorization/roleDefinitions/{roleDefId}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
roleDefId sökväg uuid Ja

Begärans innehåll: UpdateRoleDefinitionRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

Service Accounts

GET /boundaries/{boundaryId}/providers/authorization/service-accounts

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
search frågesträng string Nej

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

POST /boundaries/{boundaryId}/providers/authorization/service-accounts

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja

Begärans innehåll: CreateServiceAccountRequest

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

DELETE /boundaries/{boundaryId}/providers/authorization/service-accounts/{id}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
id sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

GET /boundaries/{boundaryId}/providers/authorization/service-accounts/{id}

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/read — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
id sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/read på det utvärderade omfånget

POST /boundaries/{boundaryId}/providers/authorization/service-accounts/{id}/rotate-secret

  • Autentisering: krävs
  • IAM-åtgärd: rbac/members/write — utvärderas på resursen i sökvägen

Parametrar

Namn Plats Typ Obligatorisk
boundaryId sökväg uuid Ja
id sökväg uuid Ja

Svar

Status Betydelse Innehåll
200 OK
401 Inte inloggad, eller ogiltig token
403 Anroparen har inte rbac/members/write på det utvärderade omfånget

Övriga slutpunkter

GET /readyz

  • Autentisering: ingen — anonyma anrop accepteras
  • Operationsnamn: StackshipReadiness

Svar

Status Betydelse Innehåll

Scheman

AcceptInvitationRequest

Egenskap Typ Kan vara null
token string Nej

AddMemberRequest

Egenskap Typ Kan vara null
tenantId uuid Nej
userId uuid Nej

BoundaryTenantMoveRequest

Egenskap Typ Kan vara null
fromTenantId uuid Nej
toTenantId uuid Nej

ChangePasswordRequest

Egenskap Typ Kan vara null
password string Nej

CheckAccessItem

Egenskap Typ Kan vara null
action string Nej
isDataAction boolean Nej
scope string Ja

CheckAccessRequestDto

Egenskap Typ Kan vara null
items CheckAccessItem [] Nej

CompletePasswordResetRequest

Egenskap Typ Kan vara null
password string Nej

CreateBindingRequest

Egenskap Typ Kan vara null
keycloakIdpAlias string Nej

CreateBoundaryGroupRequest

Egenskap Typ Kan vara null
name string Nej
roleDefinitionId uuid Nej
scope string Ja

CreateDenyAssignmentRequest

Egenskap Typ Kan vara null
actions string [] Nej
applyToChildScopes boolean Nej
dataActions string [] Ja
description string Ja
excludePrincipals uuid [] Ja
name string Nej
notActions string [] Ja
notDataActions string [] Ja
principals uuid [] Nej
scope string Nej

CreateInvitationRequest

Egenskap Typ Kan vara null
email string Nej
roleDefinitionName string Nej
scope string Ja

CreateJitAccessRequest

Egenskap Typ Kan vara null
deduplicate boolean Nej
justification string Nej
requestedDuration string Nej
roleDefinitionId uuid Nej
scope string Nej

CreateRoleAssignmentRequest

Egenskap Typ Kan vara null
principalId uuid Nej
principalType string Ja
roleDefinitionId uuid Nej
scope string Nej

CreateRoleDefinitionRequest

Egenskap Typ Kan vara null
actions string [] Nej
assignableScopes string [] Ja
dataActions string [] Ja
description string Ja
name string Nej
notActions string [] Ja
notDataActions string [] Ja

CreateServiceAccountRequest

Egenskap Typ Kan vara null
description string Ja
name string Nej

CreateSsoIdentityProviderRequest

Egenskap Typ Kan vara null
alias string Ja
clientId string Ja
clientSecret string Ja
discoveryUrl string Ja
displayName string Ja
domain string Ja
metadataUrl string Ja
redirectWhenEmailMatches boolean Nej
type string Ja

CreateTrustRequest

Egenskap Typ Kan vara null
reason string Nej
sourceBoundaryId uuid Nej
targetBoundaryId uuid Nej

RequestPasswordResetRequest

Egenskap Typ Kan vara null
email string Nej

SetInvitationPasswordRequest

Egenskap Typ Kan vara null
firstName string Ja
lastName string Ja
password string Nej

SetSsoDomainsRequest

Egenskap Typ Kan vara null
domains string [] Ja

SetTrustedHostsRequest

Egenskap Typ Kan vara null
hosts string [] Ja

UpdateRoleDefinitionRequest

Egenskap Typ Kan vara null
actions string [] Nej
assignableScopes string [] Ja
dataActions string [] Ja
description string Ja
name string Nej
notActions string [] Ja
notDataActions string [] Ja