Skip to content

API-referentie

Onderhouden door: Aether365 Team Doelgroep: Ontwikkelaars en DevOps-engineers Scope: Overzicht van de Aether365 REST API, basis-URL en responsformaat

Met de Aether365 API kun je programmatisch scangegevens opvragen, scans starten, tenants beheren en AI Pilot aansturen - automatische remediatie genereren, beoordelen en toepassen, identiteitsrisicosignalen lezen en beleid verharden.

Endpointgroepen

GebiedWat het omvat
ScansCompliance- en exposure-scans starten en opvragen
ResultsIndividuele scanbevindingen lezen
AI PilotAutomatische remediatieplannen genereren, beoordelen en toepassen
Threat AlertsIdentiteitsrisicosignalen en gebruikerscontainment met één klik
PoliciesBeleidsstatus lezen en beleid op de allowlist verharden
TenantsTenantprofiel lezen en bijwerken
ConnectionsVerbonden Microsoft 365-tenants beheren
Scheduled ScansTerugkerende scans automatiseren

Basis-URL

https://api.aether365.io

Alle endpoints zijn relatief ten opzichte van deze basis-URL.

Authenticatie

De API gebruikt Bearer token-authenticatie. Voeg een geldig JWT token toe in de Authorization-header van elk verzoek:

Authorization: Bearer <token>

Tokens worden uitgegeven door het authenticatiesysteem van Aether365. Zie Authenticatie voor details over het verkrijgen van een token.

Responsformaat

Alle API-responses gebruiken een consistente JSON-structuur.

Succesresponse

json
{
  "success": true,
  "data": {}
}

Voor lijstendpoints:

json
{
  "success": true,
  "data": [],
  "meta": {
    "total": 142,
    "page": 1,
    "limit": 20
  }
}

Voor actie-endpoints (trigger, delete):

json
{
  "success": true,
  "data": null
}

Foutresponse

json
{
  "success": false,
  "error": {
    "code": "ERROR_CODE",
    "message": "Human-readable description",
    "details": {}
  }
}

HTTP-statuscodes

CodeBetekenis
200Succes
201Resource aangemaakt
400Ongeldig verzoek - ontbrekende of onjuiste parameters
401Authenticatie vereist of token ongeldig
403Toegang geweigerd - schending van tenantisolatie
404Resource niet gevonden
409Conflict - bijvoorbeeld een scan is al bezig
429Abonnementslimiet bereikt
500Interne serverfout

Foutcodes

CodeBeschrijving
AUTH_MISSING_TOKENAuthorization-header niet aanwezig
AUTH_INVALID_TOKENToken kon niet worden geverifieerd
AUTH_EXPIRED_TOKENToken is verlopen
TENANT_NOT_FOUNDTenant bestaat niet
TENANT_NOT_CONNECTEDMicrosoft consent niet voltooid
SCAN_NOT_FOUNDScan-ID bestaat niet
SCAN_ALREADY_RUNNINGEr is al een scan bezig voor deze tenant
SCAN_PLAN_LIMIT_REACHEDScanquotum voor het huidige abonnement is uitgeput
VALIDATION_ERRORVerzoekbody of queryparameters zijn ongeldig
INTERNAL_ERROROnverwachte serverfout

Snelheidslimieten

De API is beperkt tot 120 verzoeken per minuut. Het overschrijden van de snelheidslimiet retourneert 429 Too Many Requests. De Retry-After-header geeft aan hoeveel seconden je moet wachten voordat je het opnieuw probeert.

Was deze pagina nuttig?