Skip to main content
Esta funcionalidade está disponível apenas em Staging para testes e ainda não está disponível em Produção.
A Identity API gerencia parceiros e as credenciais deles. Use-a quando você gerencia parceiros pelas suas próprias ferramentas em vez do Console.

As operações


Toda operação precisa de um bearer token com a permissão partners. O Access Manager identifica o seu tenant pelo token. Não existe campo de tenant no caminho nem no corpo, e você nunca vê os parceiros de outro tenant. Para saber quais restrições um produto aceita, leia o catálogo de escopo dele com GET /v1/scope-catalog/{product}.

Os campos do parceiro


A resposta também traz id, applicationsCount, createdAt e updatedAt. Regras que valem para os campos:
  • product é um slug de produto de Listar aplicações disponíveis, como midaz.
  • actions são verbos HTTP em minúsculas: get, post, put, patch, delete. head vem junto com get.
  • O curinga * não é aceito em resources nem em actions. Liste os valores.
  • Um produto em scope também precisa estar em permissions.
  • O Midaz exige um organizationId para cada parceiro com permissões no Midaz. Uma dimensão que o catálogo não marca como de vários valores aceita só um valor.
  • O Access Manager não confere se os values existem no produto. Use os IDs que a própria API do produto retorna.
  • state nunca mostra expired. Depois de validUntil, o parceiro continua active, com um validUntil no passado.

O campo de lista de IPs permitidos


ipAllowlist tem três significados no PATCH, e eles não são iguais: No POST, omita o campo ou envie null para usar a lista do seu tenant. A lista própria de um parceiro substitui a lista do seu tenant. Ela não se soma a ela. validFrom e validUntil funcionam de forma parecida no PATCH: omita um limite para mantê-lo, envie um instante para defini-lo ou envie null para removê-lo.

Exemplos


Troque os placeholders pela URL base da sua Identity API, por um bearer token que tenha a permissão partners e por IDs da sua própria organização do Midaz.

Emitir as credenciais do parceiro


Um parceiro sem aplicação não consegue chamar nada. Depois de criar o parceiro:
  1. Crie uma aplicação com Criar uma aplicação e envie o id do parceiro em partnerId. Defina name como o slug do produto, como midaz. Crie uma aplicação por produto.
  2. Copie clientId e clientSecret da resposta. A resposta é a única vez em que o segredo aparece.
  3. Envie os dois valores ao parceiro por um canal seguro.
Para listar as aplicações de um parceiro, envie o id dele no parâmetro de consulta partnerId de Listar aplicações. Se partnerId não nomear um parceiro do seu tenant, as duas operações retornam 404 com IDE-1046, e nada é criado.

Alterar, suspender ou excluir um parceiro


  • No PATCH, envie só os campos que você altera. Uma lista permissions ou scope substitui a lista guardada inteira. Leia o parceiro antes e depois envie a nova lista completa.
  • Para suspender um parceiro, envie "state": "suspended". Para reativá-lo, envie "state": "active".
  • Uma alteração vale a partir da próxima requisição do parceiro. Uma suspensão também recusa os tokens que o parceiro já tem.
  • Você não pode excluir um parceiro que ainda tem aplicações. A resposta é 409 com IDE-1049, e a lista errors dela nomeia cada aplicação que bloqueia, com o client ID. Exclua essas aplicações antes.

Códigos de erro


Erros nas operações de parceiro: Erros que o próprio sistema do parceiro recebe: Para qualquer outro código, consulte a lista de erros do Access Manager.