LegalStack
API

Безопасность и доступ

Аутентификация

Регистрация, вход, восстановление пароля, верификация e-mail.

Вход сотрудников платформы

Аутентификация сотрудников платформы (staff).

Пользователи

Управление пользователями.

Устройства и сессии

Активные сессии и устройства пользователя.

Команды

Управление командами.

Группы

Группы пользователей.

Приглашения

Приглашения пользователей в команду.

OAuth 2.0

OAuth 2.0: authorization, token, revocation, introspection.

OAuth-приложения

Управление OAuth-приложениями.

Персональные токены

Персональные API-токены.

Каталог OAuth-scopes

Каталог OAuth-scopes платформы.

Single Sign-On

Single Sign-On: SAML/OIDC подключения команды.

Webhooks

Регистрация webhook-эндпойнтов и проверка подписей.

Ключи JWKS

Публичные ключи (JWKS) для верификации JWT.

Контроль доступа

Контроль доступа: правила, проверки, матрицы.

Права AI-агентов

Capability-токены AI-агентов.

Аудит безопасности

Журнал аудита событий безопасности.

Анти-бот

Anti-bot проверки (ALTCHA).

Администрирование

Административные операции сервиса безопасности.

Поддержка

Обращения пользователей в поддержку.

Операции

Всего операций: 114. Полные схемы запросов и ответов — на страницах разделов.

Аутентификация

МетодПутьОперация
POST/api/v1/security/auth/2fa/disableОтключить 2FA
POST/api/v1/security/auth/2fa/enable-confirmПодтвердить настройку 2FA первым кодом
POST/api/v1/security/auth/2fa/enable-initЗапустить настройку 2FA (TOTP)
POST/api/v1/security/auth/2fa/regenerate-codesПеревыпустить резервные коды
PUT/api/v1/security/auth/change-passwordСмена пароля
POST/api/v1/security/auth/loginВход
POST/api/v1/security/auth/logoutВыход
DELETE/api/v1/security/auth/profileУдалить текущий аккаунт
GET/api/v1/security/auth/profileПрофиль текущего пользователя
PUT/api/v1/security/auth/profileОбновить профиль
POST/api/v1/security/auth/refreshОбновить access-токен
POST/api/v1/security/auth/registerРегистрация
POST/api/v1/security/auth/request-password-resetЗапрос сброса пароля
POST/api/v1/security/auth/resend-verificationПовторно отправить письмо подтверждения
POST/api/v1/security/auth/reset-passwordСброс пароля
POST/api/v1/security/auth/transfer-ownershipПередать владение командой
POST/api/v1/security/auth/verify-emailПодтвердить e-mail
POST/api/v1/security/auth/verify-totpПодтверждение 2FA при входе

Вход сотрудников платформы

МетодПутьОперация
POST/api/v1/security/auth/staff/loginВход сотрудника поддержки (email + пароль)
POST/api/v1/security/auth/staff/logoutВыход сотрудника (отзыв refresh-токена)
GET/api/v1/security/auth/staff/profileПрофиль текущего сотрудника
POST/api/v1/security/auth/staff/refreshОбновить access-токен сотрудника
POST/api/v1/security/auth/staff/totp/disableОтключить 2FA сотрудника
POST/api/v1/security/auth/staff/totp/regenerate-backupПеревыпустить резервные коды сотрудника
POST/api/v1/security/auth/staff/totp/setup-confirmПодтвердить настройку 2FA первым кодом
POST/api/v1/security/auth/staff/totp/setup-initЗапустить настройку 2FA сотрудника
POST/api/v1/security/auth/staff/verify-totpПодтверждение 2FA при входе сотрудника

Пользователи

МетодПутьОперация
GET/api/v1/security/usersСписок пользователей команды
POST/api/v1/security/users/link-telegramПривязать Telegram-аккаунт
DELETE/api/v1/security/users/me/favoritesУбрать из избранного
GET/api/v1/security/users/me/favoritesИзбранное текущего пользователя
POST/api/v1/security/users/me/favoritesДобавить в избранное
PATCH/api/v1/security/users/me/onboardingЗавершить онбординг текущего пользователя
GET/api/v1/security/users/search-by-emailНайти пользователя по e-mail
GET/api/v1/security/users/teamСписок участников команды
POST/api/v1/security/users/telegram/generate-codeСгенерировать код привязки Telegram
GET/api/v1/security/users/telegram/statusСтатус привязки Telegram для текущего пользователя
DELETE/api/v1/security/users/telegram/unlinkОтвязать Telegram текущего пользователя
POST/api/v1/security/users/unlink-telegramОтвязать Telegram-аккаунт
GET/api/v1/security/users/with-telegramСписок пользователей с привязанным Telegram
DELETE/api/v1/security/users/{id}Удалить пользователя
PUT/api/v1/security/users/{id}/groupsОбновить группы пользователя
PUT/api/v1/security/users/{id}/roleОбновить роль пользователя

Устройства и сессии

МетодПутьОперация
DELETE/api/v1/security/me/devicesОтозвать все устройства, кроме текущего
GET/api/v1/security/me/devicesАктивные устройства текущего пользователя
DELETE/api/v1/security/me/devices/{deviceId}Отозвать устройство

Команды

МетодПутьОперация
GET/api/v1/security/teams/currentПолучить текущую команду
PATCH/api/v1/security/teams/currentОбновить текущую команду
PATCH/api/v1/security/teams/current/slugСменить slug команды

Группы

МетодПутьОперация
GET/api/v1/security/groupsСписок групп
POST/api/v1/security/groupsСоздать группу
DELETE/api/v1/security/groups/{id}Удалить группу
GET/api/v1/security/groups/{id}Получить группу по id
PATCH/api/v1/security/groups/{id}Обновить группу

Приглашения

МетодПутьОперация
GET/api/v1/security/invitesСписок ожидающих приглашений
POST/api/v1/security/invitesСоздать приглашение
DELETE/api/v1/security/invites/{id}Отменить приглашение
GET/api/v1/security/invites/{token}Получить приглашение по токену
POST/api/v1/security/invites/{token}/acceptПринять приглашение как новый пользователь
POST/api/v1/security/invites/{token}/joinПринять приглашение как существующий пользователь

OAuth 2.0

МетодПутьОперация
GET/.well-known/oauth-authorization-serverМетаданные OAuth 2.0 Authorization Server (RFC 8414)
GET/.well-known/openid-configurationOpenID Connect Discovery 1.0
GET/oauth/authorizeЭндпоинт авторизации OAuth 2.0 (RFC 6749 §3.1, PKCE RFC 7636)
GET/oauth/authorize/contextКонтекст экрана согласия OAuth (имя клиента, scopes, redirect_uri)
POST/oauth/authorize/decisionРешение пользователя по экрану согласия OAuth (выдача кода или отказ)
POST/oauth/introspectИнтроспекция токена (RFC 7662)
POST/oauth/registerДинамическая регистрация клиента OAuth 2.0 (RFC 7591)
POST/oauth/revokeОтзыв токена (RFC 7009)
POST/oauth/tokenЭндпоинт выдачи токенов OAuth 2.0 (RFC 6749 §3.2)
GET/oauth/userinfoЭндпоинт UserInfo (профиль текущего пользователя)

OAuth-приложения

МетодПутьОперация
GET/api/v1/security/oauth/clientsСписок OAuth-клиентов
POST/api/v1/security/oauth/clientsСоздать OAuth-клиента
DELETE/api/v1/security/oauth/clients/{id}Удалить OAuth-клиента
GET/api/v1/security/oauth/clients/{id}Получить OAuth-клиента
PATCH/api/v1/security/oauth/clients/{id}Обновить OAuth-клиента
POST/api/v1/security/oauth/clients/{id}/rotate-secretСгенерировать новый client secret

Персональные токены

МетодПутьОперация
GET/api/v1/security/tokensСписок персональных токенов
POST/api/v1/security/tokensСоздать персональный токен
DELETE/api/v1/security/tokens/{id}Отозвать персональный токен

Каталог OAuth-scopes

МетодПутьОперация
GET/api/v1/security/scopesСписок доступных OAuth scopes

Single Sign-On

МетодПутьОперация
GET/api/v1/security/sso/callbackOIDC RP callback — обмен code на наши токены
GET/api/v1/security/sso/discoverПроверить, настроен ли SSO для домена email
GET/api/v1/security/sso/login/{providerId}Старт OIDC RP flow — редирект к корпоративному IdP

Webhooks

МетодПутьОперация
GET/api/v1/webhooksСписок webhook-эндпойнтов
POST/api/v1/webhooksСоздать webhook-эндпойнт
DELETE/api/v1/webhooks/{id}Удалить webhook-эндпойнт
GET/api/v1/webhooks/{id}Получить webhook-эндпойнт по id
PATCH/api/v1/webhooks/{id}Обновить webhook-эндпойнт
GET/api/v1/webhooks/{id}/deliveriesСписок попыток доставки
POST/api/v1/webhooks/{id}/rotate-secretСгенерировать новый секрет webhook

Ключи JWKS

МетодПутьОперация
GET/.well-known/jwks.jsonПубличные ключи (JWKS) для access/refresh JWT — активный + предыдущий
GET/.well-known/witness-jwks.jsonПубличные ключи (JWKS) для witness JWT (RFC 9068 + RFC 9396)

Контроль доступа

МетодПутьОперация
GET/api/v1/security/access-rulesСписок правил доступа
POST/api/v1/security/access-rulesСоздать правило доступа
GET/api/v1/security/access-rules/checkПроверка доступа текущего пользователя
GET/api/v1/security/access-rules/resource/{resourceType}/{resourceId}Правила для конкретного ресурса
DELETE/api/v1/security/access-rules/{id}Удалить правило доступа
PATCH/api/v1/security/access-rules/{id}Обновить правило доступа
POST/api/v1/security/access/check-modulesПакетная проверка доступа к модулям

Права AI-агентов

МетодПутьОперация
GET/api/v1/security/agent-capabilitiesСписок capability-грантов агентов текущей команды
POST/api/v1/security/agent-capabilities/grantВыдать capability агента пользователю или группе
POST/api/v1/security/agent-capabilities/revokeОтозвать capability агента у пользователя или группы

Аудит безопасности

МетодПутьОперация
GET/api/v1/security/audit/meСобытия безопасности текущего пользователя
GET/api/v1/security/audit/teamСобытия безопасности команды (только владелец)
POST/api/v1/security/audit/verifyПроверить целостность hash-цепочки (только владелец)

Анти-бот

МетодПутьОперация
GET/api/v1/security/altcha/challengeВыдать proof-of-work challenge

Администрирование

МетодПутьОперация
POST/api/v1/security/admin/keys/rotateСгенерировать новый JWT signing key (только владелец)
GET/api/v1/security/admin/sso/providersСписок SSO-провайдеров команды
POST/api/v1/security/admin/sso/providersСоздать SSO-провайдер для команды
DELETE/api/v1/security/admin/sso/providers/{id}Удалить SSO-провайдер
PUT/api/v1/security/admin/sso/providers/{id}Обновить SSO-провайдер
POST/api/v1/security/admin/sso/providers/{id}/domainsПривязать email-домен к SSO-провайдеру
DELETE/api/v1/security/admin/sso/providers/{id}/domains/{domain}Отвязать email-домен от SSO-провайдера

Поддержка

МетодПутьОперация
POST/api/v1/security/support/contactОтправить обращение в поддержку

На этой странице