H-3657: добавил Personal Access Tokens в v2 swagger #34

Merged
denis merged 4 commits from feature/H-3657 into master 2026-05-22 11:03:59 +00:00
denis commented 2026-05-22 10:30:44 +00:00 (Migrated from git.hrenot.com)
  • info.description: подробная how-to секция «Авторизация по личному API-токену»
    (создание, формат Bearer-заголовка, tenant-резолв, отсутствие scopes,
    жизненный цикл и автo-revoke при блокировке юзера, запрет на управление
    под Bearer).
  • securitySchemes.BearerAuth: новая схема http/bearer (PAT).
  • security (global): + BearerAuth, чтобы Try-it-out предлагал три способа auth.
  • Теги user-api-token и admin-user-api-token.
  • Эндпоинты:
    • GET /user-api-token, POST /user-api-token, POST /user-api-token/revoke
    • GET /admin/user-api-token, POST /admin/user-api-token/revoke
      Все management-эндпоинты помечены security: SessionAuth и явно
      документируют 403 под Bearer (защита от рекурсии).
  • Схемы: UserApiToken, UserApiTokenList, UserApiTokenCreated (с plain),
    UserApiTokenCreateForm, UserApiTokenAdmin (+ user/updatedByUser),
    UserApiTokenAdminList, UserApiTokenStatus.

Co-Authored-By: Claude Opus 4.7 (1M context) noreply@anthropic.com

- info.description: подробная how-to секция «Авторизация по личному API-токену» (создание, формат Bearer-заголовка, tenant-резолв, отсутствие scopes, жизненный цикл и автo-revoke при блокировке юзера, запрет на управление под Bearer). - securitySchemes.BearerAuth: новая схема http/bearer (PAT). - security (global): + BearerAuth, чтобы Try-it-out предлагал три способа auth. - Теги user-api-token и admin-user-api-token. - Эндпоинты: * GET /user-api-token, POST /user-api-token, POST /user-api-token/revoke * GET /admin/user-api-token, POST /admin/user-api-token/revoke Все management-эндпоинты помечены `security: SessionAuth` и явно документируют 403 под Bearer (защита от рекурсии). - Схемы: UserApiToken, UserApiTokenList, UserApiTokenCreated (с plain), UserApiTokenCreateForm, UserApiTokenAdmin (+ user/updatedByUser), UserApiTokenAdminList, UserApiTokenStatus. Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
denis commented 2026-05-22 10:33:33 +00:00 (Migrated from git.hrenot.com)

added 1 commit

  • 1b4b61bc - H-3657: вынес create в отдельный путь /user-api-token/create

Compare with previous version

added 1 commit <ul><li>1b4b61bc - H-3657: вынес create в отдельный путь /user-api-token/create</li></ul> [Compare with previous version](/hrbox-public/api/-/merge_requests/34/diffs?diff_id=33192&start_sha=fe382183349edcc35246e3377d4d6934a6d99621)
denis commented 2026-05-22 10:41:53 +00:00 (Migrated from git.hrenot.com)

added 1 commit

  • 5173f32b - H-3657: добавил в how-to упоминание isValidForDisplay-проверки

Compare with previous version

added 1 commit <ul><li>5173f32b - H-3657: добавил в how-to упоминание isValidForDisplay-проверки</li></ul> [Compare with previous version](/hrbox-public/api/-/merge_requests/34/diffs?diff_id=33194&start_sha=1b4b61bc4feeac200cf65be21a06b0dad37aeb28)
denis commented 2026-05-22 10:46:59 +00:00 (Migrated from git.hrenot.com)

added 1 commit

  • 4c74aa22 - H-3656/H-3657: правки после smoke-теста на denis.hrbox.io

Compare with previous version

added 1 commit <ul><li>4c74aa22 - H-3656/H-3657: правки после smoke-теста на denis.hrbox.io</li></ul> [Compare with previous version](/hrbox-public/api/-/merge_requests/34/diffs?diff_id=33196&start_sha=5173f32b0f9165340c4b11f68d8d59ab5527171d)
denis commented 2026-05-22 11:03:59 +00:00 (Migrated from git.hrenot.com)

mentioned in commit fb935e5565

mentioned in commit fb935e5565970bfb118d4bde2bacb4abbcae2add
denis (Migrated from git.hrenot.com) merged commit fb935e5565 into master 2026-05-22 11:03:59 +00:00
denis commented 2026-05-22 12:11:44 +00:00 (Migrated from git.hrenot.com)

mentioned in commit 0b25fa88d7

mentioned in commit 0b25fa88d7bdd7bacc5efa25edb2f54edbf9d07c
Sign in to join this conversation.
No Reviewers
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: hrbox-public/api#34