Skip to main content
Dos operaciones de la API de Identity gestionan la lista de IP permitidas: una la lee y otra la reemplaza. Úsalas cuando gestionas los ajustes de seguridad desde tus propias herramientas en lugar de Console.
Las páginas de referencia de estas dos operaciones aún no están en la referencia de API. Su página madre es APIs de Identity. Esta página es el contrato hasta que lleguen las páginas de referencia.

Las dos operaciones


Ambas operaciones viven en la URL base de la API de Identity y necesitan un Bearer token. La plataforma resuelve tu espacio de trabajo a partir del token. No hay un identificador de organización en la ruta ni en el cuerpo.

El cuerpo


El cuerpo de la solicitud de PUT y el cuerpo de la respuesta de ambas operaciones tienen la misma forma:
Reglas que aplican a los campos:
  • entries es un reemplazo completo. Para agregar una dirección, envía la lista actual más la dirección nueva.
  • La respuesta devuelve las entradas tal como las almacenó la plataforma. Una dirección suelta vuelve con su prefijo: 198.51.100.7 se convierte en 198.51.100.7/32.
  • entries: [] desactiva la lista. La operación devuelve 200.
  • Una lista almacenada vacía se serializa como [], nunca como null.
  • Cuando omites scopes, los ámbitos almacenados quedan como están.
  • scopes: [] mantiene las entradas pero detiene el cumplimiento en todas partes.
  • Cuando omites entries, la operación devuelve 400 con el código IDE-0001 y nada cambia.

Ejemplos


Reemplaza los marcadores con la URL base de tu API de Identity y un Bearer token que tenga el permiso security.
Un PUT exitoso devuelve 200 con la lista almacenada:

Orden recomendado


1

Registra las direcciones solo con el ámbito console

Envía la lista completa con "scopes": ["console"]. Incluye la dirección desde la que llamas.
2

Confirma que todavía puedes iniciar sesión

Inicia sesión en Console desde una dirección listada. Luego intenta desde una dirección no listada y espera un rechazo.
3

Lista la dirección saliente de cada integración

Reúne la dirección desde la que llama cada ERP, cada emisor de webhooks, cada job programado y cada aplicación. Agrega cada una a entries.
4

Agrega el ámbito api

Envía la lista completa de nuevo con "scopes": ["console", "api"]. Vigila tus integraciones por si aparecen respuestas 403.

Errores


Cada error usa el envelope de Access Manager con los campos code, title y message.
Inspecciona el campo code, no solo el estado. Un 403 con el código AUT-0021 puede volver de cualquier endpoint protegido, incluidos estos dos, cuando tu propia dirección está fuera de una lista activa. En ese caso la lista no cambió y debes llamar desde una dirección listada.

Páginas relacionadas


Lista de IP permitidas

Qué protege la función, cómo decide y qué no cubre.

Lista de errores de Access Manager

Cada código de error de Auth y de Identity, con título y mensaje.