---
title: "管理 API"
description: "使用带 scope 的 API 密钥在后端管理组织资源。"
locale: "zh-Hans"
---

> Documentation Index
> Fetch the relevant documentation index at: https://vonvon.id/zh-hans/llms.txt
> Use this file to discover all available pages before exploring further.

# 管理 API

## 认证

Management API 调用使用 `Authorization: Bearer sk_live_*` 或 `Authorization: Bearer sk_test_*`。密钥的作用域限定为解析得到的 Tenant。组织资源还会验证请求的 Organization 是否属于该 Tenant。

```shell
curl https://vonvon.id/v1/users \
  -H 'Authorization: Bearer sk_live_xxx'
```

## 资源

| 资源 | 能力 | 状态 |
| --- | --- | --- |
| `/v1/users` | 创建、读取、更新、封禁、解除封禁、导出和移除用户。 | 已实现 |
| `/v1/organizations` | 管理组织、域名、品牌和设置。 | 已实现 |
| `/v1/organizations/:orgId/memberships` | 列出、创建、更新角色和移除成员。 | 已实现 |
| `/v1/organizations/:orgId/invitations` | 创建（有批量上限）、吊销和列出邀请。 | 已实现 |
| `/v1/sessions` | 列出、获取和吊销用户会话。 | 已实现 |
| `/v1/applications` | 注册 OAuth 客户端、重定向 URI、授权类型、令牌策略和密钥。 | 已实现 |
| `/v1/connections` | 管理上游企业 SSO 连接。 | 已实现 |
| `/v1/directories` | 创建 SCIM 目录并轮换目录令牌。 | 已实现 |
| `/v1/roles` | 创建、读取、更新和删除自定义角色。 | 已实现 |
| `/v1/permissions` | 创建、读取、更新和删除权限。 | 已实现 |
| `/v1/project-grants` | 创建、列出、获取、撤销和删除项目授权。 | 已实现 |
| `/v1/user-grants` | 分配、列出、获取、撤销和删除限定作用域的用户授权。 | 已实现 |
| `/v1/organizations/:orgId/domains` | 列出、创建和删除组织域。 | 已实现 |
| `/v1/organizations/:orgId/custom-hostnames` | 创建、检查、刷新和删除自定义主机名。 | 已实现 |
| `/v1/organizations/:orgId/audit-events` | 使用游标分页读取组织审计事件。 | 已实现 |
| `/v1/webhooks` | 创建、列出、更新和删除 webhook 端点。 | 已实现 |
| `/v1/api-keys` | 创建、列出和吊销组织 API 密钥。 | 已实现 |
| `/v1/organizations/:orgId/scim-targets` | 创建、更新、同步和删除出站 SCIM 目标。 | 已实现 |

## 分页和错误

列表端点返回数据数组和游标元数据。错误使用结构化 JSON，包含稳定代码、易读消息，以及可选的字段校验元数据。

Source: https://vonvon.id/zh-hans/management-api/index.mdx
