Skip to content

Довідник API

Aether365 API дозволяє програмно отримувати дані сканувань, запускати сканування та керувати tenant'ами, а також керувати AI Pilot - генерувати, переглядати та застосовувати автоматичні виправлення, зчитувати сигнали ризику ідентичності й посилювати політики.

Групи endpoint'ів

ОбластьЩо охоплює
СкануванняЗапуск і перелік сканувань відповідності
РезультатиЗчитування окремих результатів сканування
AI PilotГенерування, перегляд і застосування планів автоматичного виправлення
Threat AlertsСигнали ризику ідентичності та стримування користувача в один клік
ПолітикиЗчитування стану політик і посилення політик зі списку дозволених
Tenant'иЗчитування та оновлення профілю tenant'а
ПідключенняКерування підключеними tenant'ами Microsoft 365
Заплановане скануванняАвтоматизація повторюваних сканувань

Базова URL-адреса

https://api.aether365.io

Усі endpoint'и вказуються відносно цієї базової URL-адреси.

Автентифікація

API використовує автентифікацію Bearer-токеном. Додайте дійсний JWT-токен у заголовок Authorization кожного запиту:

Authorization: Bearer <token>

Токени видаються системою автентифікації Aether365. Див. Автентифікація для отримання токена.

Формат відповідей

Усі відповіді API мають однакову JSON-структуру.

Успішна відповідь

json
{
  "success": true,
  "data": {}
}

Для endpoint'ів зі списками:

json
{
  "success": true,
  "data": [],
  "meta": {
    "total": 142,
    "page": 1,
    "limit": 20
  }
}

Для endpoint'ів дій (запуск, видалення):

json
{
  "success": true,
  "data": null
}

Відповідь з помилкою

json
{
  "success": false,
  "error": {
    "code": "ERROR_CODE",
    "message": "Human-readable description",
    "details": {}
  }
}

HTTP-коди стану

КодЗначення
200Успіх
201Ресурс створено
400Невалідний запит - відсутні або некоректні параметри
401Потрібна автентифікація або токен недійсний
403Доступ заборонено - порушення ізоляції tenant
404Ресурс не знайдено
409Конфлікт - наприклад, сканування вже виконується
429Досягнуто ліміту плану
500Внутрішня помилка сервера

Коди помилок

КодОпис
AUTH_MISSING_TOKENЗаголовок Authorization відсутній
AUTH_INVALID_TOKENТокен не вдалося перевірити
AUTH_EXPIRED_TOKENТермін дії токена закінчився
TENANT_NOT_FOUNDTenant не існує
TENANT_NOT_CONNECTEDЗгода Microsoft не завершена
SCAN_NOT_FOUNDСканування з таким ID не існує
SCAN_ALREADY_RUNNINGСканування вже виконується для цього tenant
SCAN_PLAN_LIMIT_REACHEDДосягнуто ліміт сканувань для вашого плану або ліміт запланованих сканувань; повідомлення відповіді вказує конкретний ліміт
VALIDATION_ERRORТіло запиту або параметри запиту невалідні
INTERNAL_ERRORНепередбачена помилка сервера

Обмеження частоти запитів

API обмежено до 120 запитів на хвилину. При перевищенні ліміту повертається 429 Too Many Requests. Заголовок Retry-After вказує, скільки секунд чекати перед повторною спробою.

Ця сторінка була корисною?