IWish Auth API
版本 1.0.0-rc.1 · 79 个接口操作
GET/healthWorker 存活检查系统状态
不访问外部依赖,仅证明当前 Worker 可执行。
在原始契约中查看GET/v1/meGet current user context登录与 SSO
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/sso/authorizeCreate a one-time SSO authorization code登录与 SSO
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/sso/tokenExchange an authorization code for an opaque App session登录与 SSO
业务 App 服务端使用 client secret、PKCE verifier 和一次性 code 换取不透明 App Session;不返回 Auth 业务权限。
在原始契约中查看GET/v1/sso/session解析当前 App Session 0.3登录与 SSO
仅返回身份、员工、部门、客户项目上下文、组织和 App 元数据;不返回业务角色或业务权限。
在原始契约中查看POST/v1/sso/logoutRevoke the current App session登录与 SSO
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/sso/logout-allRevoke all active App sessions for the current Portal user登录与 SSO
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/apps/{appId}/sso-clientsList SSO clients and exact callbacks for an App应用管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/apps/{appId}/sso-clientsCreate a confidential SSO client应用管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/sso-clients/{clientId}/rotate-secretRotate an SSO client secret and revoke its App sessions其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/sso-clients/{clientId}/redirect-urisAdd an exact callback URL其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看DELETE/v1/admin/sso-clients/{clientId}/redirect-urisDelete an exact callback URL while retaining at least one其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/usersCreate a user with an initial password用户管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/usersList admin users用户管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/invitationsInvite a user by email邀请管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/invitations查询外部账号邀请邀请管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/organizationsCreate an organization组织管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/organizationsList organizations组织管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/organizations/{organizationId}/appsEnable an app for an organization组织管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/users/{userId}/disableDisable a user用户管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/users/{userId}/restoreRestore a user用户管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/apps/{appKey}/manifestGet latest app manifestManifest
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/apps/{appKey}/manifestManifest write moved to Admin APIManifest
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/users/{userId}Get admin user detail用户管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/organizations/{organizationId}Get organization detail组织管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/organizations/{organizationId}Update organization组织管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/appsList apps应用管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/apps/{appId}Get app detail应用管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/roles查询 Auth 平台内部角色角色权限
仅返回 appKey=auth 的平台管理角色,不承载业务 App 角色。
在原始契约中查看GET/v1/admin/permissions查询 Auth 平台内部权限角色权限
仅返回 appKey=auth 的平台管理权限,不承载业务 App 权限节点。
在原始契约中查看GET/v1/admin/audit-logsList audit logs审计日志
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/organizations/{organizationId}/apps/{appId}/disableDisable an app for an organization组织管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/organizations/{organizationId}/disableDisable organization组织管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/organizations/{organizationId}/restoreRestore organization组织管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/organizations/{organizationId}/membersAdd a member to an organization组织管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/organizations/{organizationId}/members/{userId}/disableDisable an organization member组织管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/organizations/{organizationId}/members/{userId}/restoreRestore an organization member组织管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/apps/{appKey}/manifest/validateValidate app manifest and preview governance diff应用管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/apps/{appKey}/manifest/syncSync app manifest after governance confirmation应用管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/integrations/feishu/oauth/tokenAdapt OAuth token exchange from Supabase Auth to Feishu飞书集成
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/integrations/feishu/oauth/userinfoAdapt Feishu UserInfo for Supabase Auth飞书集成
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/feishu/statusGet masked Feishu configuration and last sync status飞书目录
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/feishu/syncRun a full Feishu directory synchronization飞书目录
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/feishu/sync-runsList Feishu synchronization history飞书目录
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/client-projects查询客户项目客户项目
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/client-projects创建独立客户项目客户项目
无需外部客户账号或客户组织即可创建
在原始契约中查看GET/v1/admin/client-projects/{projectId}查询客户项目详情客户项目
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/client-projects/{projectId}更新客户项目客户项目
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/client-projects/{projectId}/disable停用客户项目客户项目
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/client-projects/{projectId}/restore恢复客户项目客户项目
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/client-team-roles查询项目职责目录客户服务团队
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/client-team-assignments查询项目团队分工客户服务团队
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/client-team-assignments新增项目团队分工客户服务团队
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/client-team-assignments/{assignmentId}更新项目团队分工客户服务团队
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/client-team-assignments/{assignmentId}/disable停用项目团队分工客户服务团队
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/client-team-assignments/{assignmentId}/restore恢复项目团队分工客户服务团队
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/feishu/directory查询飞书公司组织目录飞书目录
返回同步后的飞书部门树和员工目录;飞书员工即内部统一身份
在原始契约中查看GET/v1/admin/service-accounts查询服务账号与令牌元数据其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/service-accounts创建服务账号其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/service-accounts/{id}/disable停用服务账号其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/service-accounts/{id}/restore恢复服务账号其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/service-accounts/{id}/tokens签发服务令牌其他
plaintextToken 仅在本次响应中出现,响应禁止缓存;数据库只保存 HMAC-SHA256 hash。
在原始契约中查看POST/v1/admin/service-tokens/{id}/revoke吊销服务令牌其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/admin/webhook-endpoints查询 Webhook endpoint其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/webhook-endpoints创建 Webhook endpoint其他
signingSecret 仅在本次响应中出现。生产环境 URL 必须为公网 HTTPS。
在原始契约中查看PATCH/v1/admin/webhook-endpoints/{id}更新 Webhook endpoint其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/webhook-endpoints/{id}/disable停用 Webhook endpoint其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/webhook-endpoints/{id}/restore恢复 Webhook endpoint其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/webhook-endpoints/{id}/rotate-secret轮换 Webhook 签名密钥其他
新 signingSecret 仅显示一次;旧版本立即失效。
在原始契约中查看GET/v1/admin/webhook-deliveries查询 Webhook 投递、失败与死信其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/webhook-deliveries/{id}/retry人工重试 Webhook 投递其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/v1/directory/users查询当前业务 App 可见的最小身份目录其他
仅接受具备 auth.directory.read scope 且绑定到目标组织和 App 的 Service Token。
在原始契约中查看POST/v1/me/password-changed确认当前外部账号已完成密码更新登录与 SSO
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/invitations/{invitationId}/revoke撤销外部账号邀请邀请管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/invitations/{invitationId}/resend重新发送外部账号邀请邀请管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看POST/v1/admin/users/{userId}/password-reset向外部账号发送密码重置邮件用户管理
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/sso-clients/{clientId}/disable停用 OAuth Client 并立即撤销授权码和 App Session其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看PATCH/v1/admin/sso-clients/{clientId}/restore恢复 OAuth Client其他
该操作的请求参数、响应结构和安全定义以 OpenAPI JSON 为准。
在原始契约中查看GET/readyAPI 依赖就绪检查其他
服务端最小化检查 Supabase;不返回连接串、错误详情或任何 Secret。
在原始契约中查看