Выданные пользователем разрешения#
Внимание
API-запросы отправляются на адрес https://login.company.com/<context>/<url>, где context — заданный относительный путь до сервисов Blitz Identity Provider, url - адрес метода, приведенный в настоящем разделе. По умолчанию API-запросы отправляются на https://login.company.com/blitz/<url>.
Список разрешений#
GET /api/v3/users/{subjectId}/acls
Получение списка выданных пользователем разрешений.
Необходимые разрешения: blitz_api_usec или blitz_api_sys_usec.
JSON, содержащий перечень выданных пользователем разрешений.
Пример
GET /api/v3/users/d2..2a/acls HTTP/1.1
Authorization: Bearer cN..c0Nz
Cache-Control: no-cache
[
{
"id": "d2580c98 e584 4aad a591 97a8cf45cd2a_app1",
"updated": 1552896932780,
"client_id": "app1",
"scopes": [
"openid",
"profile",
]
}
]
Отзыв разрешения#
DELETE /api/v3/users/{subjectId}/acls/{acl_id}
Отзыв выданного разрешения.
Необходимые разрешения: blitz_api_usec_chg или blitz_api_sys_usec_chg.
В качестве acl_id передается полученный идентификатор (id) разрешения.
В пользовательском режиме необходимо передать заголовки с IP‑адресом пользователя и User-Agent.
Пример
DELETE /api/v3/users/d25..2a/acls/d25..2a_app1 HTTP/1.1
Authorization: Bearer cNwI..0Nz