Skip to main content

Principals

Identities -- listing, creating, amending and removing.

OperationAuthPurpose
GET /api/principalsBearer + DPoPList principals of one type.
POST /api/principalsBearer + DPoPCreate a password, LDAP or group principal by name.
POST /api/principals/xauthBearer + DPoPCreate an externally-authenticated (XAuth) principal. Idempotent by exact id.
GET /api/principals/{id}Bearer + DPoPRead one principal by id.
DELETE /api/principals/{id}Bearer + DPoPRemove a principal -- DISABLING it first and REASSIGNING ITS KEYS to a recipient.
GET /api/principals/{id}/rolesBearer + DPoPList the roles a principal holds, with names where the catalogue resolves them.
PUT /api/principals/{id}/rolesBearer + DPoPREPLACE the whole set of roles a principal holds.
PUT /api/principals/{id}/flagsBearer + DPoPSet named boolean flags on a principal, by read-modify-write.