Админ пользовательской плоскости
Платформенные credentials и audit-лента для роли provider_admin, через /v1/admin.
Админ-группа пользовательской плоскости /v1/admin/* обслуживает людей с ролью provider_admin (роль auditor читает только audit-ленту). Она управляет платформенным уровнем владения — общими fallback-ключами — с тем же контрактом, что и Personal Credentials: сервер выставляет owner_type=platform, owner_id=null, и каждое чтение возвращает маски.
Платформенные credentials
POST /v1/admin/platform-credentials, плюс стандартное семейство list/get/PATCH/make-default/disable/enable/DELETE. Платформенный default — это то, что resolve отдаёт любому пользователю, чьи личный и организационный уровни оказались пусты — что делает две операции необычно громкими:
- Отключение платформенного default мгновенно отрезает каждого пользователя, полагающегося на fallback.
- make-default переключает ключ, на котором работает вся платформа.
Обе — обычные версионированные, аудируемые вызовы — просто знайте их радиус поражения.
GET /v1/admin/providers/{provider_code}/credential-usage считает credentials по уровням (active_user, disabled_user, active_organization, disabled_organization, active_platform, soft_deleted) и отвечает на can_remove_from_catalog — true только когда ни один живой credential не ссылается на провайдера; это предусловие удаления его из YAML каталога.
Audit-лента
GET /v1/admin/audit-events — та же лента, что описана в Audit Events, читаемая provider_admin и auditor.
Эта группа старше сервисной админ-плоскости
Операторский инструментарий (админ-панель) теперь работает через Internal Admin API, который видит все уровни владения и атрибутирует действия названным операторам. Группа /v1/admin остаётся входом для человеческих токенов: те же инварианты, только платформенный уровень, актор = собственный sub человека. Лимит запросов для обеих: бюджет админа (Rate Limits).