As operações
Toda operação precisa de um bearer token com a permissão
partners. O Access Manager identifica o seu tenant pelo token. Não existe campo de tenant no caminho nem no corpo, e você nunca vê os parceiros de outro tenant.
Para saber quais restrições um produto aceita, leia o catálogo de escopo dele com GET /v1/scope-catalog/{product}.
Os campos do parceiro
A resposta também traz
id, applicationsCount, createdAt e updatedAt.
Regras que valem para os campos:
producté um slug de produto de Listar aplicações disponíveis, comomidaz.actionssão verbos HTTP em minúsculas:get,post,put,patch,delete.headvem junto comget.- O curinga
*não é aceito emresourcesnem emactions. Liste os valores. - Um produto em
scopetambém precisa estar empermissions. - O Midaz exige um
organizationIdpara cada parceiro com permissões no Midaz. Uma dimensão que o catálogo não marca como de vários valores aceita só um valor. - O Access Manager não confere se os
valuesexistem no produto. Use os IDs que a própria API do produto retorna. statenunca mostraexpired. Depois devalidUntil, o parceiro continuaactive, com umvalidUntilno passado.
O campo de lista de IPs permitidos
ipAllowlist tem três significados no PATCH, e eles não são iguais:
No
POST, omita o campo ou envie null para usar a lista do seu tenant. A lista própria de um parceiro substitui a lista do seu tenant. Ela não se soma a ela.
validFrom e validUntil funcionam de forma parecida no PATCH: omita um limite para mantê-lo, envie um instante para defini-lo ou envie null para removê-lo.
Exemplos
Troque os placeholders pela URL base da sua Identity API, por um bearer token que tenha a permissão
partners e por IDs da sua própria organização do Midaz.
Emitir as credenciais do parceiro
Um parceiro sem aplicação não consegue chamar nada. Depois de criar o parceiro:
- Crie uma aplicação com Criar uma aplicação e envie o
iddo parceiro empartnerId. Definanamecomo o slug do produto, comomidaz. Crie uma aplicação por produto. - Copie
clientIdeclientSecretda resposta. A resposta é a única vez em que o segredo aparece. - Envie os dois valores ao parceiro por um canal seguro.
id dele no parâmetro de consulta partnerId de Listar aplicações. Se partnerId não nomear um parceiro do seu tenant, as duas operações retornam 404 com IDE-1046, e nada é criado.
Alterar, suspender ou excluir um parceiro
- No
PATCH, envie só os campos que você altera. Uma listapermissionsouscopesubstitui a lista guardada inteira. Leia o parceiro antes e depois envie a nova lista completa. - Para suspender um parceiro, envie
"state": "suspended". Para reativá-lo, envie"state": "active". - Uma alteração vale a partir da próxima requisição do parceiro. Uma suspensão também recusa os tokens que o parceiro já tem.
- Você não pode excluir um parceiro que ainda tem aplicações. A resposta é
409comIDE-1049, e a listaerrorsdela nomeia cada aplicação que bloqueia, com o client ID. Exclua essas aplicações antes.
Códigos de erro
Erros nas operações de parceiro:
Erros que o próprio sistema do parceiro recebe:
Para qualquer outro código, consulte a lista de erros do Access Manager.

