BriteCore
boolean · required
boolean · required
string · uuid · required boolean · required
string
Properties for Success:const · required
retrieve_my_permissions
POST
/api/v2/auth/retrieve_my_permissions
Return the calling user's effective BriteCore permissions.
Code
retrieve_my_permissions › Request Body
Request payload for /api/v2/auth/retrieve_my_permissions. Identity and OAuth grant context come from the bearer token.
retrieve_my_permissions › Responses
200
Response payload for /api/v2/auth/retrieve_my_permissions.
successrequired
required
retrieve_my_roles
POST
/api/v2/auth/retrieve_my_roles
Return roles available to the current OAuth grant.
Code
retrieve_my_roles › Request Body
Request payload for /api/v2/auth/retrieve_my_roles. Identity and OAuth grant context come from the bearer token.
retrieve_my_roles › Responses
200
Response payload for /api/v2/auth/retrieve_my_roles.
successrequired
required
select_my_role
POST
/api/v2/auth/select_my_role
Bind one eligible role to the current OAuth grant.
Code
select_my_role › Request Body
Request payload for /api/v2/auth/select_my_role.
role_idExact role identifier returned by retrieve_my_roles.
select_my_role › Responses
200
Response payload for /api/v2/auth/select_my_role.
successrequired
required
session
POST
/api/v2/auth/session
Issue a persisted session cookie to a contact authenticated by api key.
Code
session › Request Body
Request payload for /api/v2/auth/session. Authenticate with api_key in the body, the api key in the Authorization header (sites without BriteAuth), or a session cookie previously minted by this endpoint; the gateway consumes api_key before dispatch, so the handler itself takes no parameters.
api_keyThe caller's api key. Optional when the key is sent in the Authorization header or a minted session cookie is presented.
session › Responses
200
oneOf
Exactly one variant must match.
Decision Table
| Variant | Matching Criteria |
|---|---|
| type = object · requires: success, messages, data | |
| type = object · requires: success, messages | |
| type = object · requires: permissionDenied, success |
successConst value:
required
object · required
