Développeurs

API — Identity Hub

Référence API — Identity Hub

L'Identity Hub est le service d'identité partagé : comptes, connexions, organisations, rôles/permissions (RBAC) et administration. C'est lui qui émet le JWT accepté par tous les modules.

  • Base URL — prod : https://identity.puwapi.com · dev : http://localhost:5029

Authentification (/auth)

Voir aussi Authentification (JWT Identity Hub).

MéthodeRouteRôle
POST/auth/registerCréer un compte
POST/auth/loginSe connecter
POST/auth/confirm-email, /auth/resend-confirmationConfirmation d'e-mail
POST/auth/forgot-password, /auth/reset-passwordMot de passe
POST/auth/refreshRafraîchir le jeton
POST/auth/logoutDéconnexion (révocation)
GET/auth/meProfil courant
POST/auth/internal/*Ponts internes (oauth-sync, login, register, refresh)

Organisations (/orgs)

MéthodeRouteRôle
GET/orgsMes organisations
POST/orgsCréer
POST/orgs/{id}/switchBasculer d'organisation
GET/orgs/{id}/membersMembres
POST/orgs/{id}/invite, GET /orgs/{id}/invitesInvitations
DELETE/orgs/{id}/invites/{inviteId}Retirer une invitation
PATCH/orgs/{id}/members/{userId}/roleChanger le rôle d'un membre
DELETE/orgs/{id}/members/{userId}Retirer un membre
GET/orgs/my-invites, GET /orgs/invites/{token}Mes invitations reçues
POST/orgs/invites/accept, /orgs/invites/{inviteId}/acceptAccepter

Utilisateur (/users)

MéthodeRoute
GET/PUT/users/me
GET/users/me/sessions
DELETE/users/me/sessions/{id}

RBAC (/rbac)

MéthodeRouteRôle
GET/rbac/permissionsPermissions disponibles
GET/POST/rbac/rolesRôles
PUT/rbac/roles/{roleId}/permissionsPermissions d'un rôle
DELETE/rbac/roles/{roleId}Supprimer un rôle
GET/rbac/membersMembres et rôles
PUT/rbac/members/{userId}/rolesRôles d'un membre

Administration plateforme (/admin)

Réservée aux administrateurs plateforme : gestion des utilisateurs, sessions, organisations, rôles, audit, statistiques, e-mail de diffusion (POST /admin/broadcast-email). Exemples : /admin/users, /admin/organizations, /admin/sessions, /admin/audit, /admin/stats/overview, /admin/stats/signups.

Notes

  • Identité unique : le JWT émis ici est signé par un secret HMAC partagé et accepté par tous les services. La révocation est vérifiée via un Redis commun.
  • Les tables Better Auth vivent dans la base puwapi_identity.

#api #identity