Základní URL
/api/v1) je součástí každé URL požadavku. Aktuální a jediná verze je v1.
Ověření
Všechny endpointy vyžadují platný bearer token API. Token předejte v hlavičceAuthorization:
Vaše organizace musí mít aktivní předplatné, nebo být ve zkušebním období. Když zkušební období vypršelo nebo předplatné není aktivní, všechny požadavky API vrátí odpověď
402 Payment Required.Přístup podle role
Přístup k API se řídí Vaší rolí v ClearPolicy. Vlastníci a správci organizace mohou vytvářet tokeny API a používat endpointy lidí, skupin, dokumentů a žádostí o potvrzení. Tokeny vázané na správce skupiny mohou použítGET /me k ověření tokenu a organizace. Ostatní endpointy REST API vrátí 403 Forbidden.
Formát odpovědí
Všechny odpovědi jsou JSON. Úspěšné odpovědi vrací požadovaný zdroj nebo kolekci přímo v těle odpovědi.ID
Všechna ID zdrojů jsou ULID — řetězcové identifikátory, které lze řadit lexikograficky. Zapisují se malými písmeny, například:Stránkování
Endpointy seznamů vrací stránkované výsledky. Odpověď obsahuje poledata spolu s objekty links a meta:
page a per_page. per_page přijímá hodnoty od 1 do 100. Výchozí hodnota je 25.
Chyby
Chyby vrací JSON s polemerror, které popisuje problém:
Omezení počtu požadavků
Každý token API je omezený na 60 požadavků za minutu. Limity platí na token, ne na organizaci. Několik tokenů má proto každý vlastní kvótu. Když limit překročíte, API vrátí429 Too Many Requests. Odpovědi obsahují hlavičky Retry-After a X-RateLimit-*, abyste věděli, kdy zkusit znovu. Při opakování používejte exponenciální backoff.