Aller au contenu principal
S'applique à :
DuoKey CockpitAPI RESTIntégration développeur

Deux surfaces​

Le Cockpit expose deux types de surface HTTP :

SurfaceChemin de baseQui l'appelle
API de gestion/api/…Vos intégrations et la console Cockpit — authentifiées par un jeton porteur (bearer token)
Endpoints de protocole publicchemins racine tels que /dke/…, /ocsp/…, /scep/…, .well-known/est/…Clients standards parlant un protocole public (Microsoft 365, clients ACME/EST/SCEP/CMP, répondeurs OCSP)

L'URL de base est votre hôte Cockpit, par exemple https://cockpit.example.com. Tous les exemples ci-dessous utilisent des chemins relatifs à cet hôte.

Authentification​

Les appels à l'API de gestion portent un jeton porteur (bearer token) dans l'en-tête Authorization :

Remarque

Authorization: Bearer <access-token>

Voir Authentification pour savoir comment obtenir un jeton et comment fonctionnent les sessions. Les endpoints de protocole public utilisent l'authentification définie par leur propre standard (par exemple un jeton Azure AD pour le déchiffrement DKE, ou des clés de compte ACME).

Multi-tenant​

Chaque requête s'exécute dans le contexte de sécurité du tenant encodé dans le jeton — vous ne passez jamais d'identifiant de tenant explicitement, et vous ne pouvez voir et modifier que les données de votre propre tenant. Certains endpoints d'administration sont au niveau host (cross-tenant) et nécessitent un jeton host ; ils sont signalés sur la page Administration de la plateforme.

Permissions​

Les actions sont soumises à des permissions basées sur les rôles. Un appelant doit détenir la permission requise par la route (par exemple une permission d'émission de certificat pour émettre un certificat). Les noms de permissions sont regroupés par domaine (opérations de plateforme, PKI, administration host, etc.) et listés par endpoint sur chaque page d'API.

Conventions​

AspectConvention
FormatCorps de requête et de réponse en JSON ; UTF-8
IdentifiantsLes identifiants de ressources sont des UUID
MéthodesREST standard : GET (lecture), POST (création/action), PUT/PATCH (mise à jour), DELETE (suppression)
HorodatagesISO 8601 (UTC)
En-tête d'authentificationAuthorization: Bearer <token>

Modèle d'erreurs​

Les erreurs renvoient un statut HTTP non-2xx avec un corps JSON décrivant le problème. Statuts courants :

StatutSignification
400 Bad RequestRequête malformée ou échec de validation
401 UnauthorizedJeton manquant ou invalide
403 ForbiddenAuthentifié mais sans la permission requise (ou fonctionnalité non activée pour l'édition)
404 Not FoundAucune ressource de ce type dans votre tenant
409 ConflictConflit d'état (par ex. un nom déjà utilisé)
429 Too Many RequestsLimite de débit dépassée

Sections de l'API​