Catalisa.Building Blocks

API do IAM

22 endpoints em 6 recursos. A permissão de cada rota é a que o código exige — conferida linha a linha, não copiada do nome.

Ver a referência detalhada, com corpo de requisição e catálogo de erros →

23 endpoints

Usuários

/iam/api/v1/users7
  • POST/iam/api/v1/usersCria usuárioIAM_USERS_CREATE
  • POST/iam/api/v1/users/loginAutentica e emite par de tokensPública (com rate limit)
  • GET/iam/api/v1/usersLista usuários, paginadoIAM_USERS_READ
  • GET/iam/api/v1/users/:userIdBusca usuárioIAM_USERS_READ
  • PATCH/iam/api/v1/users/:userIdAtualiza usuárioIAM_USERS_UPDATE
  • DELETE/iam/api/v1/users/:userIdExclusão lógicaIAM_USERS_DELETE
  • GET/iam/api/v1/users/:userId/associationsOrganizações e papéis do usuárioIAM_ASSOCIATIONS_READ

Organizações

/iam/api/v1/organizations7
  • POST/iam/api/v1/organizationsCria organizaçãoIAM_ORGANIZATIONS_CREATE
  • GET/iam/api/v1/organizationsLista organizaçõesIAM_ORGANIZATIONS_READ
  • GET/iam/api/v1/organizations/:organizationIdBusca organizaçãoIAM_ORGANIZATIONS_READ
  • PATCH/iam/api/v1/organizations/:organizationIdAtualiza organizaçãoIAM_ORGANIZATIONS_UPDATE
  • DELETE/iam/api/v1/organizations/:organizationIdExclusão lógicaIAM_ORGANIZATIONS_DELETE
  • POST/iam/api/v1/organizations/:organizationId/client-secretGera ou rotaciona o segredo M2MIAM_ORGANIZATIONS_UPDATE
  • GET/iam/api/v1/organizations/:organizationId/membersLista membrosIAM_ASSOCIATIONS_READ

Papéis e permissões

/iam/api/v14
  • GET/iam/api/v1/rolesLista papéisIAM_ROLES_READ
  • GET/iam/api/v1/roles/:roleName/permissionsPermissões de um papelIAM_ROLES_READ
  • GET/iam/api/v1/permissionsPermissões da organização atualIAM_ROLES_READ
  • GET/iam/api/v1/permissions/allVocabulário completo da plataformaIAM_ROLES_READ

Associações

/iam/api/v1/associations2
  • POST/iam/api/v1/associationsVincula usuário a organização com papelIAM_ASSOCIATIONS_CREATE
  • DELETE/iam/api/v1/associationsRemove o vínculoIAM_ASSOCIATIONS_DELETE

OAuth 2.0

/iam/oauth2
  • POST/iam/oauth/tokenclient_credentials ou refresh_tokenPública (com rate limit)
  • POST/iam/oauth/revokeRevoga um refresh tokenPública

Saúde

/iam/health1
  • GET/iam/healthSonda banco, criptografia e round-trip de JWT. 503 se algum falhar.