Головна/Адміністрування/Адміністрування на користувацькій площині ENУКРРУС API-довідник (ReDoc) ↗

Адміністрування на користувацькій площині

Platform-credentials та audit-стрічка для ролі provider_admin через /v1/admin.

Адмін-група користувацької площини /v1/admin/* обслуговує людей із роллю provider_admin (роль auditor лише читає audit-стрічку). Вона керує рівнем власності platform — спільними fallback-ключами — з тим самим контрактом, що й Personal Credentials: сервер ставить owner_type=platform, owner_id=null, і кожне читання повертає маски.

Platform-credentials

POST /v1/admin/platform-credentials, плюс стандартна сім'я list/get/PATCH/make-default/disable/enable/DELETE. Platform-default — це те, що resolve віддає будь-якому користувачеві, чиї персональний та організаційний рівні виявилися порожніми. Через це дві операції тут незвично гучні:

  • Вимкнення platform-default миттєво відрізає кожного користувача, що покладається на fallback.
  • make-default перемикає ключ, на якому працює вся платформа.

Обидві — звичайні версіоновані виклики з audit-записом; просто знайте їхній радіус ураження.

GET /v1/admin/providers/{provider_code}/credential-usage рахує credentials за рівнями (active_user, disabled_user, active_organization, disabled_organization, active_platform, soft_deleted) і відповідає на can_remove_from_catalogtrue лише тоді, коли жоден живий credential не посилається на провайдера; це передумова, щоб прибрати його з YAML каталогу.

Audit-стрічка

GET /v1/admin/audit-events — та сама стрічка, що описана в Audit Events, читабельна для provider_admin і auditor.

Ця група передує адмінці сервісної площини

Операторський тулінг (адмін-панель) тепер працює через Internal Admin API, який бачить усі рівні власності й атрибутує дії названим операторам. Група /v1/admin лишається входом для людських токенів: ті самі інваріанти, лише platform-рівень, актор = власний sub людини. Ліміт запитів для обох: адмінський бюджет (Rate Limits).