API 参考
资源可预期、动词符合标准、分页基于游标。下方的速率限制是服务端实际执行的数值,而非愿景数字。
Bearer Token,作用域限定于工作区。Token 继承创建者的角色——editor 的 Token 无论调用哪个接口都无法执行审批。这一限制由服务端强制执行,而非客户端。
curl https://api.untactit.com/v1/assets \ -H "Authorization: Bearer $TOKEN"
登录本身仅支持 SSO(SAML 或 OIDC)。我们从不保存密码,因此不存在密码端点,也就无密码可泄露。
基于游标分页,而非偏移量。请传入 cursor (来自上一次响应),直到 has_more 为 false 为止。每页最多 100 条。
{
"data": [ /* up to 100 items */ ],
"has_more": true,
"next_cursor": "cur_01H8X..."
}
共六类资源。角色要求由服务端强制执行;权限不足时,错误信息会点名所需角色。
| 资源 | 覆盖范围 | 最低角色 |
|---|---|---|
assets |
列表、读取、创建、更新。每个资产保留完整版本历史。 | viewer / editor |
approvals |
提议、批准、驳回。遵循你所在工作区的审批策略。 | editor / approver |
deployments |
规划、执行、试运行(dry-run),并可读取包含漂移在内的部署状态。 | 审批人 |
targets |
已连接的平台及其作用范围。 | admin |
members |
工作区成员与角色分配。 | admin |
audit |
审计日志,支持按操作者、操作与时间筛选。可导出 CSV。 | admin |
错误处理
每个错误都携带一个稳定的 code ,可据此编写分支逻辑。当问题出在权限上时,响应会直接指明所需的角色——不用猜就能修复。
403 insufficient role——同时给出所需角色与实际角色413 载荷超过 4 MB429 触发速率限制409 conflict——版本在你操作期间已被他人更改{
"error": {
"code": "insufficient_role",
"message": "Approving requires the approver role.",
"required_role": "approver",
"actual_role": "editor",
"request_id": "req_01H8X..."
}
}
在支持邮件中附上 request_id ,我们即可定位到那一次具体调用,无需请你复现问题。
令牌桶以工作区为单位,按路径组分别应用。持续速率不断回填令牌;突发额度则是闲置之后可一次性消耗的量。
读取与资产写入。 突发额度 50 次。足以持续同步完整资产清单,也足以让你在编辑时随手保存、无需惦记限额。
结构性变更。 突发额度 5 次。适用于角色变更、工作区设置,以及一切会改变“谁能做什么”的操作。
部署、执行与外部调用。 限额与操作成本相匹配。一次部署无论触达多少台机器,都只计为一次调用。
超过 4 MB 的请求会被拒绝并返回 413。有明确使用模式的企业版工作区可申请上调限额——描述你的负载,我们据实评估额度,而不是报一个没有依据的数字。
我们不愿公开承诺任何日期。引擎今天已在运行;剩下的是稳定的公开契约及其弃用保障。如果 API 访问是你评估中的硬性要求,请告诉我们——这会让它的优先级上移。
没有单独的沙箱。在免费套餐上创建第二个工作区当作测试环境即可——行为完全相同,且不会波及生产数据。
版本号放在路径中。破坏性变更会作为新版本发布,旧版本保留十二个月的并行期。新增字段可能不经通知直接出现,请做防御性解析。
会。它与实现由同一份源生成,因此不可能偏离实际行为。手工维护的规范,终究会变成一份说谎的文档。