Перейти к основному содержимому

Документация API

Planeon предоставляет REST API наряду с веб-консолью; сама веб-консоль — лишь один из его клиентов. Источник истины для формы каждого запроса и ответа — документ OpenAPI 3.1.

Документ OpenAPI

API отдаёт собственный документ OpenAPI по адресу:

GET /openapi.yaml

Интерактивная документация

Просматриваемая интерактивная документация API (Scalar) обслуживается самим API-сервисом по адресу:

GET /docs

Используйте её, чтобы изучить каждый эндпоинт и схему и опробовать запросы прямо на вашем инстансе — она всегда отражает именно тот контракт, который обслуживает запущенная у вас версия.

Аутентификация

Вызовы API аутентифицируются так же, как веб-консоль: OIDC access-токеном от вашего провайдера идентификации, передаваемым как bearer-токен:

Authorization: Bearer <access-token>

Получите токен у вашего провайдера идентификации так же, как это делает веб-консоль, — через поток OAuth2/OIDC с issuer и клиентом, настроенными для вашего инстанса Planeon (см. Провайдеры идентификации). Planeon проверяет issuer, audience, подпись и срок действия токена при каждом запросе; собственных API-ключей или паролей платформа не выдаёт и не хранит.

GET /openapi.yaml, GET /docs и эндпоинты health/readiness (/healthz, /readyz) публичны и не требуют токена.

Права доступа

Каждая операция API подчиняется той же модели прав, что и веб-консоль — отдельного уровня доступа только для API не существует. Операции чтения требуют права :read для соответствующего ресурса (например, pools:read), а операции создания, изменения или удаления — права :manage (pools:manage); platform:admin переопределяет любую проверку. Полный список прав и то, как выдать их пользователю или группе, см. в разделе Управление доступом → Встроенные права.