info.description: подробная how-to секция «Авторизация по личному API-токену»
(создание, формат Bearer-заголовка, tenant-резолв, отсутствие scopes,
жизненный цикл и автo-revoke при блокировке юзера, запрет на управление
под Bearer).
securitySchemes.BearerAuth: новая схема http/bearer (PAT).
security (global): + BearerAuth, чтобы Try-it-out предлагал три способа auth.
Теги user-api-token и admin-user-api-token.
Эндпоинты:
GET /user-api-token, POST /user-api-token, POST /user-api-token/revoke
GET /admin/user-api-token, POST /admin/user-api-token/revoke
Все management-эндпоинты помечены security: SessionAuth и явно
документируют 403 под Bearer (защита от рекурсии).
- info.description: подробная how-to секция «Авторизация по личному API-токену»
(создание, формат Bearer-заголовка, tenant-резолв, отсутствие scopes,
жизненный цикл и автo-revoke при блокировке юзера, запрет на управление
под Bearer).
- securitySchemes.BearerAuth: новая схема http/bearer (PAT).
- security (global): + BearerAuth, чтобы Try-it-out предлагал три способа auth.
- Теги user-api-token и admin-user-api-token.
- Эндпоинты:
* GET /user-api-token, POST /user-api-token, POST /user-api-token/revoke
* GET /admin/user-api-token, POST /admin/user-api-token/revoke
Все management-эндпоинты помечены `security: SessionAuth` и явно
документируют 403 под Bearer (защита от рекурсии).
- Схемы: UserApiToken, UserApiTokenList, UserApiTokenCreated (с plain),
UserApiTokenCreateForm, UserApiTokenAdmin (+ user/updatedByUser),
UserApiTokenAdminList, UserApiTokenStatus.
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
added 1 commit
<ul><li>1b4b61bc - H-3657: вынес create в отдельный путь /user-api-token/create</li></ul>
[Compare with previous version](/hrbox-public/api/-/merge_requests/34/diffs?diff_id=33192&start_sha=fe382183349edcc35246e3377d4d6934a6d99621)
added 1 commit
<ul><li>5173f32b - H-3657: добавил в how-to упоминание isValidForDisplay-проверки</li></ul>
[Compare with previous version](/hrbox-public/api/-/merge_requests/34/diffs?diff_id=33194&start_sha=1b4b61bc4feeac200cf65be21a06b0dad37aeb28)
added 1 commit
<ul><li>4c74aa22 - H-3656/H-3657: правки после smoke-теста на denis.hrbox.io</li></ul>
[Compare with previous version](/hrbox-public/api/-/merge_requests/34/diffs?diff_id=33196&start_sha=5173f32b0f9165340c4b11f68d8d59ab5527171d)
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
(создание, формат Bearer-заголовка, tenant-резолв, отсутствие scopes,
жизненный цикл и автo-revoke при блокировке юзера, запрет на управление
под Bearer).
Все management-эндпоинты помечены
security: SessionAuthи явнодокументируют 403 под Bearer (защита от рекурсии).
UserApiTokenCreateForm, UserApiTokenAdmin (+ user/updatedByUser),
UserApiTokenAdminList, UserApiTokenStatus.
Co-Authored-By: Claude Opus 4.7 (1M context) noreply@anthropic.com
added 1 commit
1b4b61bc- H-3657: вынес create в отдельный путь /user-api-token/createCompare with previous version
added 1 commit
5173f32b- H-3657: добавил в how-to упоминание isValidForDisplay-проверкиCompare with previous version
added 1 commit
4c74aa22- H-3656/H-3657: правки после smoke-теста на denis.hrbox.ioCompare with previous version
mentioned in commit
fb935e5565mentioned in commit
0b25fa88d7