Безопасность и доступ
Аутентификация
Регистрация, вход, восстановление пароля, верификация e-mail.
Вход сотрудников платформы
Аутентификация сотрудников платформы (staff).
Пользователи
Управление пользователями.
Устройства и сессии
Активные сессии и устройства пользователя.
Команды
Управление командами.
Группы
Группы пользователей.
Приглашения
Приглашения пользователей в команду.
OAuth 2.0
OAuth 2.0: authorization, token, revocation, introspection.
OAuth-приложения
Управление OAuth-приложениями.
Персональные токены
Персональные API-токены.
Каталог OAuth-scopes
Каталог OAuth-scopes платформы.
Single Sign-On
Single Sign-On: SAML/OIDC подключения команды.
Webhooks
Регистрация webhook-эндпойнтов и проверка подписей.
Ключи JWKS
Публичные ключи (JWKS) для верификации JWT.
Контроль доступа
Контроль доступа: правила, проверки, матрицы.
Права AI-агентов
Capability-токены AI-агентов.
Аудит безопасности
Журнал аудита событий безопасности.
Анти-бот
Anti-bot проверки (ALTCHA).
Администрирование
Административные операции сервиса безопасности.
Поддержка
Обращения пользователей в поддержку.
Операции
Всего операций: 114. Полные схемы запросов и ответов — на страницах разделов.
Аутентификация
| Метод | Путь | Операция |
|---|---|---|
POST | /api/v1/security/auth/2fa/disable | Отключить 2FA |
POST | /api/v1/security/auth/2fa/enable-confirm | Подтвердить настройку 2FA первым кодом |
POST | /api/v1/security/auth/2fa/enable-init | Запустить настройку 2FA (TOTP) |
POST | /api/v1/security/auth/2fa/regenerate-codes | Перевыпустить резервные коды |
PUT | /api/v1/security/auth/change-password | Смена пароля |
POST | /api/v1/security/auth/login | Вход |
POST | /api/v1/security/auth/logout | Выход |
DELETE | /api/v1/security/auth/profile | Удалить текущий аккаунт |
GET | /api/v1/security/auth/profile | Профиль текущего пользователя |
PUT | /api/v1/security/auth/profile | Обновить профиль |
POST | /api/v1/security/auth/refresh | Обновить access-токен |
POST | /api/v1/security/auth/register | Регистрация |
POST | /api/v1/security/auth/request-password-reset | Запрос сброса пароля |
POST | /api/v1/security/auth/resend-verification | Повторно отправить письмо подтверждения |
POST | /api/v1/security/auth/reset-password | Сброс пароля |
POST | /api/v1/security/auth/transfer-ownership | Передать владение командой |
POST | /api/v1/security/auth/verify-email | Подтвердить e-mail |
POST | /api/v1/security/auth/verify-totp | Подтверждение 2FA при входе |
Вход сотрудников платформы
| Метод | Путь | Операция |
|---|---|---|
POST | /api/v1/security/auth/staff/login | Вход сотрудника поддержки (email + пароль) |
POST | /api/v1/security/auth/staff/logout | Выход сотрудника (отзыв refresh-токена) |
GET | /api/v1/security/auth/staff/profile | Профиль текущего сотрудника |
POST | /api/v1/security/auth/staff/refresh | Обновить access-токен сотрудника |
POST | /api/v1/security/auth/staff/totp/disable | Отключить 2FA сотрудника |
POST | /api/v1/security/auth/staff/totp/regenerate-backup | Перевыпустить резервные коды сотрудника |
POST | /api/v1/security/auth/staff/totp/setup-confirm | Подтвердить настройку 2FA первым кодом |
POST | /api/v1/security/auth/staff/totp/setup-init | Запустить настройку 2FA сотрудника |
POST | /api/v1/security/auth/staff/verify-totp | Подтверждение 2FA при входе сотрудника |
Пользователи
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/users | Список пользователей команды |
POST | /api/v1/security/users/link-telegram | Привязать Telegram-аккаунт |
DELETE | /api/v1/security/users/me/favorites | Убрать из избранного |
GET | /api/v1/security/users/me/favorites | Избранное текущего пользователя |
POST | /api/v1/security/users/me/favorites | Добавить в избранное |
PATCH | /api/v1/security/users/me/onboarding | Завершить онбординг текущего пользователя |
GET | /api/v1/security/users/search-by-email | Найти пользователя по e-mail |
GET | /api/v1/security/users/team | Список участников команды |
POST | /api/v1/security/users/telegram/generate-code | Сгенерировать код привязки Telegram |
GET | /api/v1/security/users/telegram/status | Статус привязки Telegram для текущего пользователя |
DELETE | /api/v1/security/users/telegram/unlink | Отвязать Telegram текущего пользователя |
POST | /api/v1/security/users/unlink-telegram | Отвязать Telegram-аккаунт |
GET | /api/v1/security/users/with-telegram | Список пользователей с привязанным Telegram |
DELETE | /api/v1/security/users/{id} | Удалить пользователя |
PUT | /api/v1/security/users/{id}/groups | Обновить группы пользователя |
PUT | /api/v1/security/users/{id}/role | Обновить роль пользователя |
Устройства и сессии
| Метод | Путь | Операция |
|---|---|---|
DELETE | /api/v1/security/me/devices | Отозвать все устройства, кроме текущего |
GET | /api/v1/security/me/devices | Активные устройства текущего пользователя |
DELETE | /api/v1/security/me/devices/{deviceId} | Отозвать устройство |
Команды
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/teams/current | Получить текущую команду |
PATCH | /api/v1/security/teams/current | Обновить текущую команду |
PATCH | /api/v1/security/teams/current/slug | Сменить slug команды |
Группы
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/groups | Список групп |
POST | /api/v1/security/groups | Создать группу |
DELETE | /api/v1/security/groups/{id} | Удалить группу |
GET | /api/v1/security/groups/{id} | Получить группу по id |
PATCH | /api/v1/security/groups/{id} | Обновить группу |
Приглашения
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/invites | Список ожидающих приглашений |
POST | /api/v1/security/invites | Создать приглашение |
DELETE | /api/v1/security/invites/{id} | Отменить приглашение |
GET | /api/v1/security/invites/{token} | Получить приглашение по токену |
POST | /api/v1/security/invites/{token}/accept | Принять приглашение как новый пользователь |
POST | /api/v1/security/invites/{token}/join | Принять приглашение как существующий пользователь |
OAuth 2.0
| Метод | Путь | Операция |
|---|---|---|
GET | /.well-known/oauth-authorization-server | Метаданные OAuth 2.0 Authorization Server (RFC 8414) |
GET | /.well-known/openid-configuration | OpenID Connect Discovery 1.0 |
GET | /oauth/authorize | Эндпоинт авторизации OAuth 2.0 (RFC 6749 §3.1, PKCE RFC 7636) |
GET | /oauth/authorize/context | Контекст экрана согласия OAuth (имя клиента, scopes, redirect_uri) |
POST | /oauth/authorize/decision | Решение пользователя по экрану согласия OAuth (выдача кода или отказ) |
POST | /oauth/introspect | Интроспекция токена (RFC 7662) |
POST | /oauth/register | Динамическая регистрация клиента OAuth 2.0 (RFC 7591) |
POST | /oauth/revoke | Отзыв токена (RFC 7009) |
POST | /oauth/token | Эндпоинт выдачи токенов OAuth 2.0 (RFC 6749 §3.2) |
GET | /oauth/userinfo | Эндпоинт UserInfo (профиль текущего пользователя) |
OAuth-приложения
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/oauth/clients | Список OAuth-клиентов |
POST | /api/v1/security/oauth/clients | Создать OAuth-клиента |
DELETE | /api/v1/security/oauth/clients/{id} | Удалить OAuth-клиента |
GET | /api/v1/security/oauth/clients/{id} | Получить OAuth-клиента |
PATCH | /api/v1/security/oauth/clients/{id} | Обновить OAuth-клиента |
POST | /api/v1/security/oauth/clients/{id}/rotate-secret | Сгенерировать новый client secret |
Персональные токены
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/tokens | Список персональных токенов |
POST | /api/v1/security/tokens | Создать персональный токен |
DELETE | /api/v1/security/tokens/{id} | Отозвать персональный токен |
Каталог OAuth-scopes
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/scopes | Список доступных OAuth scopes |
Single Sign-On
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/sso/callback | OIDC RP callback — обмен code на наши токены |
GET | /api/v1/security/sso/discover | Проверить, настроен ли SSO для домена email |
GET | /api/v1/security/sso/login/{providerId} | Старт OIDC RP flow — редирект к корпоративному IdP |
Webhooks
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/webhooks | Список webhook-эндпойнтов |
POST | /api/v1/webhooks | Создать webhook-эндпойнт |
DELETE | /api/v1/webhooks/{id} | Удалить webhook-эндпойнт |
GET | /api/v1/webhooks/{id} | Получить webhook-эндпойнт по id |
PATCH | /api/v1/webhooks/{id} | Обновить webhook-эндпойнт |
GET | /api/v1/webhooks/{id}/deliveries | Список попыток доставки |
POST | /api/v1/webhooks/{id}/rotate-secret | Сгенерировать новый секрет webhook |
Ключи JWKS
| Метод | Путь | Операция |
|---|---|---|
GET | /.well-known/jwks.json | Публичные ключи (JWKS) для access/refresh JWT — активный + предыдущий |
GET | /.well-known/witness-jwks.json | Публичные ключи (JWKS) для witness JWT (RFC 9068 + RFC 9396) |
Контроль доступа
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/access-rules | Список правил доступа |
POST | /api/v1/security/access-rules | Создать правило доступа |
GET | /api/v1/security/access-rules/check | Проверка доступа текущего пользователя |
GET | /api/v1/security/access-rules/resource/{resourceType}/{resourceId} | Правила для конкретного ресурса |
DELETE | /api/v1/security/access-rules/{id} | Удалить правило доступа |
PATCH | /api/v1/security/access-rules/{id} | Обновить правило доступа |
POST | /api/v1/security/access/check-modules | Пакетная проверка доступа к модулям |
Права AI-агентов
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/agent-capabilities | Список capability-грантов агентов текущей команды |
POST | /api/v1/security/agent-capabilities/grant | Выдать capability агента пользователю или группе |
POST | /api/v1/security/agent-capabilities/revoke | Отозвать capability агента у пользователя или группы |
Аудит безопасности
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/audit/me | События безопасности текущего пользователя |
GET | /api/v1/security/audit/team | События безопасности команды (только владелец) |
POST | /api/v1/security/audit/verify | Проверить целостность hash-цепочки (только владелец) |
Анти-бот
| Метод | Путь | Операция |
|---|---|---|
GET | /api/v1/security/altcha/challenge | Выдать proof-of-work challenge |
Администрирование
| Метод | Путь | Операция |
|---|---|---|
POST | /api/v1/security/admin/keys/rotate | Сгенерировать новый JWT signing key (только владелец) |
GET | /api/v1/security/admin/sso/providers | Список SSO-провайдеров команды |
POST | /api/v1/security/admin/sso/providers | Создать SSO-провайдер для команды |
DELETE | /api/v1/security/admin/sso/providers/{id} | Удалить SSO-провайдер |
PUT | /api/v1/security/admin/sso/providers/{id} | Обновить SSO-провайдер |
POST | /api/v1/security/admin/sso/providers/{id}/domains | Привязать email-домен к SSO-провайдеру |
DELETE | /api/v1/security/admin/sso/providers/{id}/domains/{domain} | Отвязать email-домен от SSO-провайдера |
Поддержка
| Метод | Путь | Операция |
|---|---|---|
POST | /api/v1/security/support/contact | Отправить обращение в поддержку |