Developer API

Аутентификация

API использует Grik account identity для управления ключами и scoped developer API keys для production integrations.

User tokens

Используйте device login для browserless clients, local Ricochet tooling и управления keys от имени account.

POST/auth/device/code

Создает device code, user code, verification URL, срок действия и polling interval.

Авторизация: НетОбласть: -Аудитория: Разработчики
POST/auth/device/token

Меняет approved device code на access и refresh tokens.

Авторизация: НетОбласть: -Аудитория: Разработчики
POST/auth/refresh

Ротирует refresh token и выдает новый access token.

Авторизация: НетОбласть: -Аудитория: Разработчики
GET/users/me

Возвращает authenticated user profile для billing и ownership.

Авторизация: Bearer tokenОбласть: -Аудитория: Разработчики

Developer API keys

Создавайте и управляйте bearer API keys. Scopes ниже применяются к API keys; user access tokens аутентифицируются отдельно.

POST/auth/api-keys

Выпускает organization API key вида grik_live_... для server-side integrations.

Авторизация: User tokenОбласть: -Аудитория: Разработчики
GET/auth/api-keys

Показывает active и revoked API keys без raw secret.

Авторизация: User tokenОбласть: -Аудитория: Разработчики
PATCH/auth/api-keys/:id

Обновляет key metadata, scopes, environment, status или spend controls без раскрытия raw secret.

Авторизация: User tokenОбласть: -Аудитория: Разработчики
DELETE/auth/api-keys/:id

Отзывает API key по id. Revoked keys сразу перестают проходить auth.

Авторизация: User tokenОбласть: -Аудитория: Разработчики