organizations
PATCH /organizations/{id}
/organizations/{id}Update an organization's branding (name, logo, colors)
DELETE /organizations/{id}
/organizations/{id}Soft-delete an organization, revoking its members' sessions and the API keys of the credentials it owns
GET /organizations/{id}/oidc-provider
/organizations/{id}/oidc-providerPublic OIDC discovery for an organization: issuer, client ID and branding, so admin/user panels can route to the organization's identity provider before authenticating. Excludes the JWKS URI.
PUT /organizations/{id}/oidc-provider
/organizations/{id}/oidc-providerSet (create or replace) an organization's OIDC identity provider
DELETE /organizations/{id}/oidc-provider
/organizations/{id}/oidc-providerRemove an organization's OIDC identity provider
GET /organizations/{id}/oidc-provider/config
/organizations/{id}/oidc-provider/configGet an organization's full OIDC provider configuration for the operator view
PUT /organizations/{id}/siwe-settings
/organizations/{id}/siwe-settingsSet an organization's SIWE wallet-login settings. When enabled, the host of the org's OIDC userPanelUrl plus the extra allowed domains become valid SIWE domains for the org's login challenges (authenticated wallet-association challenges accept them regardless).
GET /organizations/{id}/pending-admins
/organizations/{id}/pending-adminsList the pending admins seeded for an organization
POST /organizations/{id}/pending-admins
/organizations/{id}/pending-adminsPre-seed an organization's first admin by OIDC sub (consumed on their first login)
DELETE /organizations/{id}/pending-admins/{oidcSub}
/organizations/{id}/pending-admins/{oidcSub}Remove a pending admin from an organization
GET /organizations/{id}/users/{userId}
/organizations/{id}/users/{userId}Get a single member of the organization
DELETE /organizations/{id}/users/{userId}
/organizations/{id}/users/{userId}Remove a member from an organization
POST /organizations/{id}/users/invite
/organizations/{id}/users/invitePre-authorize a member by OIDC subject (claimed on first login via the org IdP)
PUT /organizations/{id}/users/{userId}/roles
/organizations/{id}/users/{userId}/rolesSet a member's organization-scoped roles
GET /organizations/{id}/audit-logs
/organizations/{id}/audit-logsPaginated, filterable view of the organization's audit log
POST /organizations/{id}/sessions/revoke
/organizations/{id}/sessions/revokeRevoke all active sessions of the organization's users
POST /organizations/{id}/roles
/organizations/{id}/rolesCreate a custom role scoped to the organization
GET /organizations/{id}/roles/{roleId}
/organizations/{id}/roles/{roleId}Get one of an organization's custom roles by id
PUT /organizations/{id}/roles/{roleId}
/organizations/{id}/roles/{roleId}Replace an organization role's permissions
DELETE /organizations/{id}/roles/{roleId}
/organizations/{id}/roles/{roleId}Delete one of an organization's custom roles
GET /organizations/{id}/roles/{roleId}/function-permissions
/organizations/{id}/roles/{roleId}/function-permissionsList the function permissions one of the organization's roles grants
GET /organizations/{id}/m2m-applications
/organizations/{id}/m2m-applicationsList the M2M credentials visible to the organization: its own credentials plus zone-level credentials the operator assigned to it.
POST /organizations/{id}/m2m-applications
/organizations/{id}/m2m-applicationsCreate an M2M credential owned by the organization
GET /organizations/{id}/m2m-applications/{appId}
/organizations/{id}/m2m-applications/{appId}Get one of the M2M credentials visible to the organization: its own, or a zone-level one assigned to it. Anything else returns 404.
PUT /organizations/{id}/m2m-applications/{appId}
/organizations/{id}/m2m-applications/{appId}Update an org-owned M2M credential's settings and role/permission selection (within the org-admin ceiling). A credential the org does not own returns 404.
DELETE /organizations/{id}/m2m-applications/{appId}
/organizations/{id}/m2m-applications/{appId}Delete an org-owned M2M credential. Zone-level credentials are operator-delete-only; a credential the org does not own returns 404.
GET /organizations/{id}/m2m-applications/{appId}/api-keys
/organizations/{id}/m2m-applications/{appId}/api-keysList the API keys of an org-owned M2M credential
POST /organizations/{id}/m2m-applications/{appId}/api-keys
/organizations/{id}/m2m-applications/{appId}/api-keysCreate an API key for an org-owned M2M credential (the full key is returned only once)
DELETE /organizations/{id}/m2m-applications/{appId}/api-keys/{keyId}
/organizations/{id}/m2m-applications/{appId}/api-keys/{keyId}Revoke an API key of an org-owned M2M credential
GET /organizations/{id}/m2m-applications/{appId}/ip-whitelist
/organizations/{id}/m2m-applications/{appId}/ip-whitelistList the IP whitelist of an org-owned M2M credential
POST /organizations/{id}/m2m-applications/{appId}/ip-whitelist
/organizations/{id}/m2m-applications/{appId}/ip-whitelistAdd an IP address to an org-owned M2M credential's whitelist
DELETE /organizations/{id}/m2m-applications/{appId}/ip-whitelist/{entryId}
/organizations/{id}/m2m-applications/{appId}/ip-whitelist/{entryId}Remove an IP address from an org-owned M2M credential's whitelist
GET /organizations/{id}/contracts
/organizations/{id}/contractsList the organization's contracts grouped by template. Returns template groups (with counts) followed by ungrouped contracts.
POST /organizations/{id}/contracts
/organizations/{id}/contractsRegister a contract owned by the organization
GET /organizations/{id}/contracts/by-template/{templateId}
/organizations/{id}/contracts/by-template/{templateId}List one of the organization's contracts for a specific template with pagination
GET /organizations/{id}/contracts/{contractAddress}
/organizations/{id}/contracts/{contractAddress}Get one of the organization's contracts by address
PUT /organizations/{id}/contracts/{contractAddress}
/organizations/{id}/contracts/{contractAddress}Replace one of the organization's contracts (full update)
DELETE /organizations/{id}/contracts/{contractAddress}
/organizations/{id}/contracts/{contractAddress}Delete one of the organization's contracts
GET /organizations/{id}/contracts/{contractAddress}/function-permissions
/organizations/{id}/contracts/{contractAddress}/function-permissionsList the function-level role permissions on one of the organization's contracts
POST /organizations/{id}/contracts/{contractAddress}/function-permissions
/organizations/{id}/contracts/{contractAddress}/function-permissionsCreate a function-level role permission on one of the organization's contracts
Path Parameters
Request Body
Responses
stringpubliccheckRolerestrictArgumentcheckRoleAndRestrictArgumentcheckRoleOrRestrictArgumentPUT /organizations/{id}/contracts/{contractAddress}/function-permissions/{permissionId}
/organizations/{id}/contracts/{contractAddress}/function-permissions/{permissionId}Replace a function-level role permission on one of the organization's contracts
Path Parameters
Request Body
Responses
stringpubliccheckRolerestrictArgumentcheckRoleAndRestrictArgumentcheckRoleOrRestrictArgumentDELETE /organizations/{id}/contracts/{contractAddress}/function-permissions/{permissionId}
/organizations/{id}/contracts/{contractAddress}/function-permissions/{permissionId}Delete a function-level role permission on one of the organization's contracts
GET /organizations/{id}/contracts/{contractAddress}/event-permissions
/organizations/{id}/contracts/{contractAddress}/event-permissionsList the event-level role permissions on one of the organization's contracts
POST /organizations/{id}/contracts/{contractAddress}/event-permissions
/organizations/{id}/contracts/{contractAddress}/event-permissionsCreate an event-level role permission on one of the organization's contracts
PUT /organizations/{id}/contracts/{contractAddress}/event-permissions/{eventPermissionId}
/organizations/{id}/contracts/{contractAddress}/event-permissions/{eventPermissionId}Replace an event-level role permission on one of the organization's contracts
DELETE /organizations/{id}/contracts/{contractAddress}/event-permissions/{eventPermissionId}
/organizations/{id}/contracts/{contractAddress}/event-permissions/{eventPermissionId}Delete an event-level role permission on one of the organization's contracts