Developer API
Аутентификация
API использует Grik account identity для управления ключами и scoped developer API keys для production integrations.
#User tokens
Используйте device login для browserless clients, local Ricochet tooling и управления keys от имени account.
| Метод | Endpoint | Авторизация | Область | Аудитория | Описание |
|---|---|---|---|---|---|
| POST | /auth/device/code | Нет | - | Разработчики | Создает device code, user code, verification URL, срок действия и polling interval. |
| POST | /auth/device/token | Нет | - | Разработчики | Меняет approved device code на access и refresh tokens. |
| POST | /auth/refresh | Нет | - | Разработчики | Ротирует refresh token и выдает новый access token. |
| GET | /users/me | Bearer token | - | Разработчики | Возвращает authenticated user profile для billing и ownership. |
/auth/device/codeСоздает device code, user code, verification URL, срок действия и polling interval.
/auth/device/tokenМеняет approved device code на access и refresh tokens.
/auth/refreshРотирует refresh token и выдает новый access token.
/users/meВозвращает authenticated user profile для billing и ownership.
#Developer API keys
Создавайте и управляйте bearer API keys. Scopes ниже применяются к API keys; user access tokens аутентифицируются отдельно.
| Метод | Endpoint | Авторизация | Область | Аудитория | Описание |
|---|---|---|---|---|---|
| POST | /auth/api-keys | User token | - | Разработчики | Выпускает organization API key вида grik_live_... для server-side integrations. |
| GET | /auth/api-keys | User token | - | Разработчики | Показывает active и revoked API keys без raw secret. |
| PATCH | /auth/api-keys/:id | User token | - | Разработчики | Обновляет key metadata, scopes, environment, status или spend controls без раскрытия raw secret. |
| DELETE | /auth/api-keys/:id | User token | - | Разработчики | Отзывает API key по id. Revoked keys сразу перестают проходить auth. |
/auth/api-keysВыпускает organization API key вида grik_live_... для server-side integrations.
/auth/api-keysПоказывает active и revoked API keys без raw secret.
/auth/api-keys/:idОбновляет key metadata, scopes, environment, status или spend controls без раскрытия raw secret.
/auth/api-keys/:idОтзывает API key по id. Revoked keys сразу перестают проходить auth.