Org API
Les legitimasjonens organisasjonsmetadata. Skrivebeskyttet på det offentlige API-et — org-innstillinger (oppbevaring, SMS-samtykke, KYB) administreres fra admin-flaten i appen der audit-kjeden fanger hvem som endret hva + når.
Hent org-en
GET /api/v1/public/org — scope org:read
curl https://app.nexbasira.com/api/v1/public/org \
-H "Authorization: Bearer nb_sec_..." {
"id": "00000000-0000-0000-0000-000000000000",
"name": "Acme Insurance",
"country": "FR",
"settings_jsonb": {
"default_locale": "fr",
"auto_record_sessions": false
},
"retention_days": 2555,
"sms_enabled": true,
"created_at": "2024-09-01T08:00:00Z"
} | Felt | Type | Merknader |
|---|---|---|
id | UUID | Stabil gjennom legitimasjonens levetid. |
name | string | Visningsnavn. Vises i invitasjons-e-poster + headeren i PDF-rapporten. |
country | ISO 3166-1 alpha-2 | Styrer standard locale + KYB-jurisdiksjon. |
settings_jsonb | object | Friform-preferanser på org-nivå (standard locale, auto-opptak-veksle, osv.). Skjemaet er fremoverkompatibelt — behandle ukjente nøkler som informative. |
retention_days | int | null | Hvor lenge Evidence-bytes beholdes i objektlagring før lifecycle-regler renser dem. null = plattformstandard (7 år for eIDAS-kompatible deployments). |
sms_enabled | bool | Om SMS-invitasjonslevering er aktivert. Standard er false; samtykk via admin-SMS-kortet. |
created_at | ISO 8601 | Tidsstempel for org-opprettelse. |
Vanlige feil
| Status | Kode | Når |
|---|---|---|
| 403 | permission_denied | Legitimasjonen mangler org:read. |
Merknader
- Én org per legitimasjon. Hver offentlig-API-legitimasjon er scopet til nøyaktig én organisasjon; du sender ikke en
org_id— legitimasjonen løser den opp på serversiden. - Ingen skriveflate. Endringer i org-innstillinger går gjennom admin-UI-et slik at operatørens identitet + begrunnelse kan revideres. Det offentlige API-et forblir skrivebeskyttet her med hensikt.
- White-label. For logo- + fargetilpasning, se Branding API — det er det skrivbare hjørnet.