URL de base
/api/v1) est inclus dans chaque URL de requête. La version actuelle et unique est v1.
Authentification
Tous les points de terminaison nécessitent un jeton porteur API valide. Passez le jeton dans l’en-têteAuthorization :
Votre organisation doit disposer d’un abonnement actif ou se trouver dans sa période d’essai. Si votre essai a expiré ou si votre abonnement est inactif, toutes les requêtes API renvoient une réponse
402 Payment Required.Accès par rôle
L’accès à l’API suit votre rôle dans ClearPolicy. Les propriétaires et administrateurs d’organisation peuvent créer des jetons API et utiliser les points de terminaison des personnes, groupes, documents et demandes de validation. Les jetons liés à des gestionnaires de groupe peuvent utiliserGET /me pour confirmer le jeton et l’organisation, mais les autres points de terminaison de l’API REST renvoient 403 Forbidden.
Format des réponses
Toutes les réponses sont au format JSON. Les réponses réussies renvoient la ressource ou la collection demandée directement dans le corps de la réponse.Identifiants
Tous les identifiants de ressources sont des ULID — des identifiants en chaîne triables lexicographiquement. Ils sont représentés sous forme de chaînes en minuscules, par exemple :Pagination
Les points de terminaison de liste renvoient des résultats paginés. La réponse comprend un tableaudata ainsi que des objets links et meta :
page et per_page pour naviguer dans les résultats. per_page accepte des valeurs comprises entre 1 et 100, la valeur par défaut étant 25.
Erreurs
Les erreurs renvoient du JSON avec un champerror décrivant le problème :
Limitation de débit
Chaque jeton d’API est limité à 60 requêtes par minute. Les limites s’appliquent par jeton, et non par organisation — plusieurs jetons ont chacun leur propre quota. Si vous dépassez la limite, l’API renvoie429 Too Many Requests. Les réponses incluent les en-têtes Retry-After et X-RateLimit-* pour indiquer quand réessayer. Utilisez un backoff exponentiel lors des tentatives.