Skip to main content
REST API ClearPolicy Vám dává přístup z kódu k lidem, skupinám, dokumentům a žádostem o potvrzení Vaší organizace. Všechny endpointy komunikují přes HTTPS a vrací JSON.

Základní URL

Předpona cesty API (/api/v1) je součástí každé URL požadavku. Aktuální a jediná verze je v1.

Ověření

Všechny endpointy vyžadují platný bearer token API. Token předejte v hlavičce Authorization:
Návod na vytvoření tokenu najdete v Ověření.
Vaše organizace musí mít aktivní předplatné, nebo být ve zkušebním období. Když zkušební období vypršelo nebo předplatné není aktivní, všechny požadavky API vrátí odpověď 402 Payment Required.

Přístup podle role

Přístup k API se řídí Vaší rolí v ClearPolicy. Vlastníci a správci organizace mohou vytvářet tokeny API a používat endpointy lidí, skupin, dokumentů a žádostí o potvrzení. Tokeny vázané na správce skupiny mohou použít GET /me k ověření tokenu a organizace. Ostatní endpointy REST API vrátí 403 Forbidden.

Formát odpovědí

Všechny odpovědi jsou JSON. Úspěšné odpovědi vrací požadovaný zdroj nebo kolekci přímo v těle odpovědi.

ID

Všechna ID zdrojů jsou ULID — řetězcové identifikátory, které lze řadit lexikograficky. Zapisují se malými písmeny, například:

Stránkování

Endpointy seznamů vrací stránkované výsledky. Odpověď obsahuje pole data spolu s objekty links a meta:
Výsledky procházíte parametry dotazu page a per_page. per_page přijímá hodnoty od 1 do 100. Výchozí hodnota je 25.

Chyby

Chyby vrací JSON s polem error, které popisuje problém:
Běžné stavové kódy HTTP:

Omezení počtu požadavků

Každý token API je omezený na 60 požadavků za minutu. Limity platí na token, ne na organizaci. Několik tokenů má proto každý vlastní kvótu. Když limit překročíte, API vrátí 429 Too Many Requests. Odpovědi obsahují hlavičky Retry-After a X-RateLimit-*, abyste věděli, kdy zkusit znovu. Při opakování používejte exponenciální backoff.
Naposledy změněno 17. srpna 2026