Autenticación
Las llamadas a la Management API usan Authorization: Bearer sk_live_* o Authorization: Bearer sk_test_*. Las claves están limitadas al Tenant resuelto. Los recursos de Organization también verifican que la Organization solicitada pertenezca a ese Tenant.
curl https://xid.dev/v1/users \
-H 'Authorization: Bearer sk_live_xxx'Recursos
| Recurso | Capacidades | Estado |
|---|---|---|
/v1/users |
Crear, leer, actualizar, suspender, reactivar, exportar y eliminar usuarios. | Implementado |
/v1/organizations |
Gestiona organizaciones, dominios, marca y configuración. | Implementado |
/v1/organizations/:orgId/memberships |
Listar, crear, actualizar rol y eliminar miembros. | Implementado |
/v1/organizations/:orgId/invitations |
Crear (con límite masivo), revocar y listar invitaciones. | Implementado |
/v1/sessions |
Listar, obtener y revocar sesiones de usuario. | Implementado |
/v1/applications |
Registrar clientes OAuth, URI de redirección, concesiones, política de tokens y secretos. | Implementado |
/v1/connections |
Gestionar conexiones SSO empresariales upstream. | Implementado |
/v1/directories |
Crear directorios SCIM y rotar tokens de directorio. | Implementado |
/v1/roles |
Crear, leer, actualizar y eliminar roles personalizados. | Implementado |
/v1/permissions |
Crear, leer, actualizar y eliminar permisos. | Implementado |
/v1/project-grants |
Crear, listar, consultar, revocar y eliminar permisos de proyecto. | Implementado |
/v1/user-grants |
Asigne, enumere, obtenga, revoque y elimine concesiones de usuarios con ámbito. | Implementado |
/v1/organizations/:orgId/domains |
Enumere, cree y elimine dominios de la organización. | Implementado |
/v1/organizations/:orgId/custom-hostnames |
Cree, inspeccione, actualice y elimine nombres de host personalizados. | Implementado |
/v1/organizations/:orgId/audit-events |
Consulta los eventos de auditoría de la organización con paginación por cursor. | Implementado |
/v1/webhooks |
Crear, listar, actualizar y eliminar endpoints de webhook. | Implementado |
/v1/api-keys |
Crear, listar y revocar claves API de organización. | Implementado |
/v1/organizations/:orgId/scim-targets |
Cree, actualice, sincronice y elimine objetivos SCIM salientes. | Implementado |
Paginación y errores
Los puntos de conexión de lista devuelven un arreglo data y metadatos de cursor. Los errores usan JSON estructurado con un código estable, un mensaje legible y metadatos opcionales para validación de campos.