LIVE · AUDIT-KJEDE · EU-VERTET
SYSTEM · 99,99 % OPPETID
v 1.0 ↗ LAGET I EU

Org API

Les legitimasjonens organisasjonsmetadata. Skrivebeskyttet på det offentlige API-et — org-innstillinger (oppbevaring, SMS-samtykke, KYB) administreres fra admin-flaten i appen der audit-kjeden fanger hvem som endret hva + når.

Hent org-en

GET /api/v1/public/org — scope org:read

curl https://app.nexbasira.com/api/v1/public/org \
  -H "Authorization: Bearer nb_sec_..."
{
  "id": "00000000-0000-0000-0000-000000000000",
  "name": "Acme Insurance",
  "country": "FR",
  "settings_jsonb": {
    "default_locale": "fr",
    "auto_record_sessions": false
  },
  "retention_days": 2555,
  "sms_enabled": true,
  "created_at": "2024-09-01T08:00:00Z"
}
FeltTypeMerknader
idUUIDStabil gjennom legitimasjonens levetid.
namestringVisningsnavn. Vises i invitasjons-e-poster + headeren i PDF-rapporten.
countryISO 3166-1 alpha-2Styrer standard locale + KYB-jurisdiksjon.
settings_jsonbobjectFriform-preferanser på org-nivå (standard locale, auto-opptak-veksle, osv.). Skjemaet er fremoverkompatibelt — behandle ukjente nøkler som informative.
retention_daysint | nullHvor lenge Evidence-bytes beholdes i objektlagring før lifecycle-regler renser dem. null = plattformstandard (7 år for eIDAS-kompatible deployments).
sms_enabledboolOm SMS-invitasjonslevering er aktivert. Standard er false; samtykk via admin-SMS-kortet.
created_atISO 8601Tidsstempel for org-opprettelse.

Vanlige feil

StatusKodeNår
403permission_deniedLegitimasjonen mangler org:read.

Merknader

  • Én org per legitimasjon. Hver offentlig-API-legitimasjon er scopet til nøyaktig én organisasjon; du sender ikke en org_id — legitimasjonen løser den opp på serversiden.
  • Ingen skriveflate. Endringer i org-innstillinger går gjennom admin-UI-et slik at operatørens identitet + begrunnelse kan revideres. Det offentlige API-et forblir skrivebeskyttet her med hensikt.
  • White-label. For logo- + fargetilpasning, se Branding API — det er det skrivbare hjørnet.