API Administration de la plateforme
Endpoints réservés au host, cross-tenant : tenants, paramètres host, tableau de bord & supervision, éditions et fonctionnalités.
Portée
Les endpoints de cette page se situent au-dessus du niveau tenant ordinaire. Ils appartiennent au tenant host bien connu et opèrent sur l'ensemble des tenants — création et récupération de tenants, définition de valeurs par défaut à l'échelle de la plateforme, supervision de l'instance, et définition des éditions et fonctionnalités qui délimitent ce que les tenants peuvent faire.
Ces routes sont protégées par le garde-fou host et nécessitent un jeton host — un utilisateur authentifié membre du tenant host et détenant au moins une permission Host.*. Elles ne sont pas disponibles au sein d'un tenant ordinaire. Les appelants ont en outre besoin de la permission spécifique à chaque domaine : Host.Tenants.*, Host.Settings.*, Host.Editions.* et Host.Dashboard.Read.
Tenants
Cycle de vie des tenants, récupération des utilisateurs et éligibilité aux éditions. Soumis à Host.Tenants.* (Create, Read, Update, Delete, Impersonate, ManageUsers) — ManageUsers est délibérément distinct de Impersonate afin que les actions de récupération soient auditées séparément.
| Méthode + Chemin | Objet |
|---|---|
GET · POST /api/tenants | Lister · créer des tenants |
GET · PUT · DELETE /api/tenants/{id} | Gérer un tenant |
POST /api/tenants/{id}/toggle | Activer / désactiver un tenant |
GET /api/tenants/{id}/features | Fonctionnalités effectives pour le tenant |
GET /api/tenants/{id}/users | Lister les utilisateurs d'un tenant |
POST /api/tenants/{id}/impersonate | Emprunt d'identité host d'un tenant |
POST /api/tenants/{id}/users/{user_id}/unlock · reset-mfa · reset-password | Récupération d'utilisateur côté host |
GET /api/tenants/{id}/available-editions | Éditions vers lesquelles le tenant peut basculer |
Paramètres host
Valeurs par défaut à l'échelle de la plateforme (général, sécurité, e-mail, facturation) ainsi que les surcharges gérées par le host des paramètres d'un tenant individuel. Soumis à Host.Settings.{Read,Update}.
| Méthode + Chemin | Objet |
|---|---|
GET · PUT /api/host-settings | Lire / mettre à jour les paramètres host |
GET · PUT /api/settings/host | Paramètres host (module de paramètres) |
GET · PUT /api/settings/tenants/{id} | Paramètres par tenant gérés par le host |
Tableau de bord & supervision
La vue opérationnelle sur l'ensemble des tenants. Soumis à Host.Dashboard.Read.
| Méthode + Chemin | Objet |
|---|---|
GET /api/host/dashboard | Résumé à l'échelle de la plateforme |
GET /api/host/tenants/monitoring | Indicateurs opérationnels (KPI) sur l'ensemble des tenants |
GET /api/host/tenants/{id}/monitoring | Indicateurs opérationnels par tenant |
Éditions
Niveaux de produit pilotés par les données — droits d'accès aux fonctionnalités, limites numériques et visibilité. Soumis à Host.Editions.{Create,Read,Update,Delete}.
| Méthode + Chemin | Objet |
|---|---|
GET · POST /api/editions | Lister · créer des éditions |
GET · PUT · DELETE /api/editions/{id} | Gérer une édition |
GET · PUT /api/editions/{id}/features | Lire / définir les valeurs de fonctionnalités d'une édition |
GET · PUT /api/editions/{id}/tenants | Liste blanche de visibilité d'une édition |
GET /api/features | Lister toutes les définitions de fonctionnalités |
Fonctionnalités
Les définitions de fonctionnalités sont des métadonnées en lecture seule ; les valeurs sont gérées sur les éditions (il n'existe pas de surcharge par tenant). Soumis à Host.Features.* / Host.Editions.*.
| Méthode + Chemin | Objet |
|---|---|
GET /api/features | Lister toutes les définitions de fonctionnalités |
GET · PUT /api/editions/{id}/features | Lire / définir les valeurs de fonctionnalités sur une édition |
GET /api/tenants/{id}/features | Fonctionnalités effectives pour un tenant |
Les fonctionnalités déterminent si une capacité existe pour l'édition d'un tenant ; les permissions déterminent si un utilisateur donné peut l'utiliser. Un appel host doit franchir le garde-fou host, détenir la permission Host.* requise et, le cas échéant, cibler un tenant dont l'édition active la capacité.