Module
Security
Security-Endpoints decken Themen ab, die rein zur Operationalisierung der Plattform gehören — kein eigenes Geschäftsobjekt, sondern System-Settings, Session-Operations und Diagnose-Informationen.
Endpoint-Bereich
Operationen liegen unter /api/v1/security/..., ~9 Endpoints:
| Operation | Hinweis |
|---|---|
GET /api/v1/security/sessions | Aktive Sessions des aktuellen Accounts |
DELETE /api/v1/security/sessions/<id> | Session zwangsbeenden |
POST /api/v1/security/2fa/enable | 2FA aktivieren (TOTP-Setup) |
POST /api/v1/security/2fa/verify | TOTP verifizieren |
POST /api/v1/security/2fa/regenerate-backup-codes | Backup-Codes neu generieren |
GET /api/v1/security/audit-config | Audit-Settings einsehen |
PATCH /api/v1/security/audit-config | Audit-Retention etc. ändern |
GET /api/v1/security/ip-intelligence | Aktuelle IP-Reputation |
Die vollständige, immer aktuelle Liste finden Sie in der OpenAPI-Spec.
2FA-Pflicht
2FA ist plattformweit verpflichtend — kein Per-Tenant-Opt-out. Wer kein 2FA eingerichtet hat, wird nach dem Sign-in auf den Setup-Flow umgeleitet, bevor weiteren API-Zugriff erhält.
SSO/Passkey/Agent-Sessions erfüllen das 2FA-Kriterium.
Verwandt
- Konventionen
- Auth & Sessions — Sign-in, 2FA, Session-Management