Адміністрування на користувацькій площині
Platform-credentials та audit-стрічка для ролі provider_admin через /v1/admin.
Адмін-група користувацької площини /v1/admin/* обслуговує людей із роллю provider_admin (роль auditor лише читає audit-стрічку). Вона керує рівнем власності platform — спільними fallback-ключами — з тим самим контрактом, що й Personal Credentials: сервер ставить owner_type=platform, owner_id=null, і кожне читання повертає маски.
Platform-credentials
POST /v1/admin/platform-credentials, плюс стандартна сім'я list/get/PATCH/make-default/disable/enable/DELETE. Platform-default — це те, що resolve віддає будь-якому користувачеві, чиї персональний та організаційний рівні виявилися порожніми. Через це дві операції тут незвично гучні:
- Вимкнення platform-default миттєво відрізає кожного користувача, що покладається на fallback.
- make-default перемикає ключ, на якому працює вся платформа.
Обидві — звичайні версіоновані виклики з audit-записом; просто знайте їхній радіус ураження.
GET /v1/admin/providers/{provider_code}/credential-usage рахує credentials за рівнями (active_user, disabled_user, active_organization, disabled_organization, active_platform, soft_deleted) і відповідає на can_remove_from_catalog — true лише тоді, коли жоден живий credential не посилається на провайдера; це передумова, щоб прибрати його з YAML каталогу.
Audit-стрічка
GET /v1/admin/audit-events — та сама стрічка, що описана в Audit Events, читабельна для provider_admin і auditor.
Ця група передує адмінці сервісної площини
Операторський тулінг (адмін-панель) тепер працює через Internal Admin API, який бачить усі рівні власності й атрибутує дії названим операторам. Група /v1/admin лишається входом для людських токенів: ті самі інваріанти, лише platform-рівень, актор = власний sub людини. Ліміт запитів для обох: адмінський бюджет (Rate Limits).