认证
Management API 调用使用 Authorization: Bearer sk_live_* 或 Authorization: Bearer sk_test_*。密钥的作用域限定为解析得到的 Tenant。组织资源还会验证请求的 Organization 是否属于该 Tenant。
curl https://xid.dev/v1/users \
-H 'Authorization: Bearer sk_live_xxx'资源
| 资源 | 能力 | 状态 |
|---|---|---|
/v1/users |
创建、读取、更新、封禁、解除封禁、导出和移除用户。 | 已实现 |
/v1/organizations |
管理组织、域名、品牌和设置。 | 已实现 |
/v1/organizations/:orgId/memberships |
列出、创建、更新角色和移除成员。 | 已实现 |
/v1/organizations/:orgId/invitations |
创建(有批量上限)、吊销和列出邀请。 | 已实现 |
/v1/sessions |
列出、获取和吊销用户会话。 | 已实现 |
/v1/applications |
注册 OAuth 客户端、重定向 URI、授权类型、令牌策略和密钥。 | 已实现 |
/v1/connections |
管理上游企业 SSO 连接。 | 已实现 |
/v1/directories |
创建 SCIM 目录并轮换目录令牌。 | 已实现 |
/v1/roles |
创建、读取、更新和删除自定义角色。 | 已实现 |
/v1/permissions |
创建、读取、更新和删除权限。 | 已实现 |
/v1/project-grants |
创建、列出、获取、撤销和删除项目授权。 | 已实现 |
/v1/user-grants |
分配、列出、获取、撤销和删除限定作用域的用户授权。 | 已实现 |
/v1/organizations/:orgId/domains |
列出、创建和删除组织域。 | 已实现 |
/v1/organizations/:orgId/custom-hostnames |
创建、检查、刷新和删除自定义主机名。 | 已实现 |
/v1/organizations/:orgId/audit-events |
使用游标分页读取组织审计事件。 | 已实现 |
/v1/webhooks |
创建、列出、更新和删除 webhook 端点。 | 已实现 |
/v1/api-keys |
创建、列出和吊销组织 API 密钥。 | 已实现 |
/v1/organizations/:orgId/scim-targets |
创建、更新、同步和删除出站 SCIM 目标。 | 已实现 |
分页和错误
列表端点返回数据数组和游标元数据。错误使用结构化 JSON,包含稳定代码、易读消息,以及可选的字段校验元数据。