Skip to content

Referință API

API-ul Aether365 vă permite să accesați programatic datele de scanare, să declanșați scanări, să gestionați tenant-urile și să controlați AI Pilot: să generați, să revizuiți și să aplicați remediere automată, să citiți semnale de risc al identității și să consolidați politici.

Grupuri de endpoint-uri

DomeniuCe acoperă
ScansDeclanșarea și listarea scanărilor de conformitate și expunere
ResultsCitirea constatărilor individuale de scanare
AI PilotGenerarea, revizuirea și aplicarea planurilor de remediere automată
Threat AlertsSemnale de risc al identității și izolarea utilizatorului cu un singur clic
PoliciesCitirea stării politicilor și consolidarea politicilor de pe lista permisă
TenantsCitirea și actualizarea profilului tenant-ului
ConnectionsGestionarea tenant-urilor Microsoft 365 conectate
Scheduled ScansAutomatizarea scanărilor recurente

URL de bază

https://api.aether365.io

Toate endpoint-urile sunt relative la acest URL de bază.

Autentificare

API-ul folosește autentificare Bearer token. Includeți un token JWT valid în headerul Authorization al fiecărei cereri:

Authorization: Bearer <token>

Token-urile sunt emise de sistemul de autentificare Aether365. Consultați Autentificare pentru detalii despre obținerea unui token.

Format răspuns

Toate răspunsurile API folosesc o structură JSON consistentă.

Răspuns de succes

json
{
  "success": true,
  "data": {}
}

Pentru endpoint-uri de listare:

json
{
  "success": true,
  "data": [],
  "meta": {
    "total": 142,
    "page": 1,
    "limit": 20
  }
}

Pentru endpoint-uri de acțiune (declanșare, ștergere):

json
{
  "success": true,
  "data": null
}

Răspuns de eroare

json
{
  "success": false,
  "error": {
    "code": "ERROR_CODE",
    "message": "Human-readable description",
    "details": {}
  }
}

Coduri de status HTTP

CodSemnificație
200Succes
201Resursă creată
400Cerere invalidă - parametri lipsă sau malformați
401Autentificare necesară sau token invalid
403Acces refuzat - încălcare izolare tenant
404Resursă negăsită
409Conflict - de exemplu, o scanare este deja în curs
429Limita planului atinsă
500Eroare internă de server

Coduri de eroare

CodDescriere
AUTH_MISSING_TOKENHeaderul Authorization nu este prezent
AUTH_INVALID_TOKENToken-ul nu a putut fi verificat
AUTH_EXPIRED_TOKENToken-ul a expirat
TENANT_NOT_FOUNDTenant-ul nu există
TENANT_NOT_CONNECTEDConsimțământul Microsoft nu a fost finalizat
SCAN_NOT_FOUNDID-ul scanării nu există
SCAN_ALREADY_RUNNINGO scanare este deja în curs pentru acest tenant
SCAN_PLAN_LIMIT_REACHEDCota de scanare pentru planul curent este epuizată
VALIDATION_ERRORCorpul cererii sau parametrii de query sunt invalizi
INTERNAL_ERROREroare de server neașteptată

Limite de rată

API-ul este limitat la 120 cereri pe minut. Depășirea limitei de rată returnează 429 Too Many Requests. Headerul Retry-After indică câte secunde să așteptați înainte de a reincerca.

Ți-a fost utilă această pagină?