Aller au contenu

Vue d’ensemble

Les ancres d'acteurs et leurs identifiants qualifiés, le rapprochement d'identité et les redirections, les relations, rôles et périmètres, les mandats et la capacité déclarée, les contacts, points de contact et autorisations de canal.

L’ancre est tenantisée : elle référence l’identité détenue par un autre domaine ou porte une identité professionnelle locale strictement limitée au besoin relationnel — les deux modes sont exclusifs. Un rôle n’est jamais un type d’acteur. Un canal vérifié n’est ni un pouvoir juridique ni une autorisation applicative. Les identifiants canoniques sont opaques ; aucun identifiant ni statut de CRM ne traverse ce contrat. Les valeurs de coordonnées sont masquées partout, hors l’endpoint distinct et fortement autorisé de révélation.

La spécification intégrale — chaque opération avec sa description entière — se lit sur la page du contrat.

Information

  • OpenAPI version: 3.1.0

Tout appel est authentifié (401) et autorisé par famille d’accès (403 hors famille) — chaque opération déclare sa famille en portée, sous la forme relation-tiers:famille. Ce contrat ouvre relation-tiers:consultation (lectures), relation-tiers:tiers (écritures du référentiel relationnel) et relation-tiers:coordonnees (révélation d’une valeur). La portée est le filtre grossier ; le grain fin (périmètre, finalité) s’évalue à l’exécution. Le tenant vient du jeton ; un X-Tenant-Id éventuel doit être identique. Le mécanisme est OIDC ; sa déclinaison relève de l’assemblage.

Security scheme type: http