Externalized only
Only /api/v1 paths and tenant OIDC discovery are represented here.
Review the tenant-routed API surface that TrueCaaS exposes to customer applications. This is a shape-only public reference: tenant IDs, app IDs, client secrets, internal operations APIs, and executable examples stay inside the authenticated product.
Only /api/v1 paths and tenant OIDC discovery are represented here.
Real calls require a tenant context and bearer token from the configured TrueCaaS issuer.
This page does not publish tenant IDs, application IDs, redirect URIs, or secrets.
https://{tenant-host}
Replace {tenant-host} with the hosted-auth domain or tenant API host supplied inside an active TrueCaaS tenant.
Resolve the current subject, available applications, licensing context, and OIDC discovery for a tenant-routed host.
/.well-known/openid-configurationTenant OIDC discovery document/api/v1/auth/resolve-login-contextResolve hosted-login routing context/api/v1/meCurrent authenticated subject/api/v1/me/applicationsApplications available to the current subject/api/v1/me/licensingLicense posture visible to the current subjectManage tenant profile, security posture, licensing refreshes, and user-facing notifications inside a paid or trial tenant.
/api/v1/tenant/{tenantId}Read tenant profile/api/v1/tenant/{tenantId}Update tenant profile/api/v1/tenant/{tenantId}/settings/securityRead tenant security settings/api/v1/tenant/{tenantId}/settings/securityUpdate tenant security settings/api/v1/tenant/{tenantId}/licensingRead tenant licensing state/api/v1/tenant/{tenantId}/licensing/refreshRefresh tenant licensing state/api/v1/tenant/{tenantId}/notificationsList tenant notifications/api/v1/tenant/{tenantId}/notifications/readMark tenant notifications as readCreate, import, update, credential-reset, and inspect tenant-level users and identity migration workflows.
/api/v1/tenant/{tenantId}/usersList tenant users/api/v1/tenant/{tenantId}/usersCreate tenant user/api/v1/tenant/{tenantId}/users/importImport tenant users/api/v1/tenant/{tenantId}/users/import/directoryImport tenant users from directory data/api/v1/tenant/{tenantId}/users/{userId}Read tenant user/api/v1/tenant/{tenantId}/users/{userId}Update tenant user/api/v1/tenant/{tenantId}/users/{userId}Delete tenant user/api/v1/tenant/{tenantId}/users/{userId}/reset-passwordIssue tenant user password reset/api/v1/tenant/{tenantId}/users/{userId}/reset-mfaReset tenant user MFA state/api/v1/tenant/{tenantId}/users/{userId}/access-visualizerInspect tenant user access context/api/v1/tenant/{tenantId}/migrations/identity/adaptersList identity migration adapters/api/v1/tenant/{tenantId}/migrations/identity/dry-runPreview identity migration impact/api/v1/tenant/{tenantId}/migrations/identity/applyApply identity migration batchModel environments, applications, public registration settings, and app readiness for tenant-owned products.
/api/v1/tenant/{tenantId}/environmentsList environments/api/v1/tenant/{tenantId}/environmentsCreate environment/api/v1/tenant/{tenantId}/environments/{env}Read environment/api/v1/tenant/{tenantId}/environments/{env}Update environment/api/v1/tenant/{tenantId}/environments/{env}Delete environment/api/v1/tenant/{tenantId}/environments/{env}/applicationsList applications/api/v1/tenant/{tenantId}/environments/{env}/applicationsCreate application/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}Read application/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}Update application/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}Delete application/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/settings/securityRead application security settings/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/settings/securityUpdate application security settings/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/settings/public-registrationRead public registration settings/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/settings/public-registrationUpdate public registration settings/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/readinessRead application readinessManage application users, roles, privileges, assignments, and effective access inside a specific tenant environment.
/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/usersList application users/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/usersCreate application user/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/users/{appUserId}Read application user/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/users/{appUserId}Update application user/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/users/{appUserId}Delete application user/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/users/{appUserId}/reset-passwordIssue application user password reset/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/rolesList application roles/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/rolesCreate application role/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/roles/{roleId}Update application role/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/roles/{roleId}Delete application role/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/privilegesList application privileges/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/privilegesCreate application privilege/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/roles/{roleId}/users/{appUserId}Assign user to role/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/roles/{roleId}/users/{appUserId}Remove user from role/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/users/{appUserId}/privilegesRead effective user privilegesEvaluate authorization decisions, manage explainable ABAC policy decisions with hydrated attribute provenance, and coordinate governed action request, approval, consumption, and evidence flows.
/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/entitlements/checkEvaluate entitlement decision/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/settingsRead ABAC settings/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/settingsUpdate ABAC settings/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/operations/dashboardRead ABAC operational metrics, alerts, and policy error signals/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policiesList ABAC policies/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policies/effectiveList effective inherited ABAC policies/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policiesCreate ABAC policy/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policies/{policyId}Read ABAC policy/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policies/{policyId}Update ABAC policy/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policies/{policyId}Retire ABAC policy/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policies/{policyId}/submitSubmit ABAC policy for approval/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policies/{policyId}/approveApprove ABAC policy/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policies/{policyId}/activateActivate approved ABAC policy/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policies/{policyId}/impactAnalyze activation impact/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policies/{policyId}/versionsList ABAC policy versions/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/policies/{policyId}/rollbackRestore an ABAC policy version/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/groupsList ABAC groups/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/groupsCreate ABAC group/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/groups/{groupId}Read ABAC group/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/groups/{groupId}Update ABAC group/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/groups/{groupId}Retire ABAC group/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/groups/{groupId}/membersAdd ABAC group member/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/groups/{groupId}/members/{principalType}/{principalId}Remove ABAC group member/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/attributesList ABAC attribute source and normalization definitions/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/attributesCreate ABAC attribute source and missing-behavior definition/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/attributes/{attributeId}Read ABAC attribute source and provenance definition/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/attributes/{attributeId}Update ABAC attribute source, normalizer, and trust definition/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/attributes/{attributeId}Retire ABAC attribute definition/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/connectorsList ABAC attribute source connectors/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/connectorsCreate ABAC source connector mappings/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/connectors/{connectorId}Read ABAC source connector mapping/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/connectors/{connectorId}Update ABAC source connector mapping/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/connectors/{connectorId}Retire ABAC source connector mapping/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/connectors/{connectorId}/testTest ABAC source connector hydration against sample context/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/resource-contractsList governed ABAC resource type contracts/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/resource-contractsCreate governed ABAC resource type contract/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/resource-contracts/{resourceTypeId}Read governed ABAC resource type contract/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/resource-contracts/{resourceTypeId}Update governed ABAC resource type contract/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/resource-contracts/{resourceTypeId}Retire governed ABAC resource type contract/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/testsList ABAC policy tests/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/testsCreate ABAC policy test/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/tests/{testId}Read ABAC policy test/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/tests/{testId}Update ABAC policy test/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/tests/{testId}Retire ABAC policy test/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/tests/runRun ABAC policy tests in bulk and return a promotion report/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/tests/{testId}/runRun ABAC policy test/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/packageExport ABAC policy package/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/package/validateValidate ABAC policy package/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/package/diffDiff ABAC policy package/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/package/importImport ABAC policy package/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/simulateSimulate ABAC decision with hydration summary/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/evaluate/batchBatch evaluate ABAC PDP requests with provenance-aware results/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/decisionsList ABAC decisions with trace, explanation, provenance, and missing attributes/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/abac/decisions/{decisionId}/replayReplay a stored ABAC decision from captured context/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/governed-actions/actionsList governed actions/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/governed-actions/actionsCreate governed action/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/governed-actions/requestsList governed action requests/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/governed-actions/requestsCreate governed action request/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/governed-actions/requests/{requestId}/approveApprove governed action request/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/governed-actions/requests/{requestId}/rejectReject governed action request/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/governed-actions/requests/{requestId}/consumeConsume governed action approval/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/governed-actions/requests/{requestId}/evidenceAttach governed action evidenceManage the tenant-level AI agent registry, agent-reachable tool catalog, governance policies, and action-level decision evidence.
/api/v1/tenant/{tenantId}/ai-governance/dashboardRead AI governance dashboard metrics and recent decisions/api/v1/tenant/{tenantId}/ai-governance/agentsList registered AI agents/api/v1/tenant/{tenantId}/ai-governance/agentsRegister an AI agent/api/v1/tenant/{tenantId}/ai-governance/agents/{agentId}Update an AI agent registration/api/v1/tenant/{tenantId}/ai-governance/agents/{agentId}Retire an AI agent registration/api/v1/tenant/{tenantId}/ai-governance/toolsList agent-reachable tools and actions/api/v1/tenant/{tenantId}/ai-governance/toolsRegister an agent-reachable tool or action/api/v1/tenant/{tenantId}/ai-governance/tools/{toolId}Update an agent-reachable tool or action/api/v1/tenant/{tenantId}/ai-governance/tools/{toolId}Retire an agent-reachable tool or action/api/v1/tenant/{tenantId}/ai-governance/policiesList AI governance policies/api/v1/tenant/{tenantId}/ai-governance/policiesCreate an AI governance policy record/api/v1/tenant/{tenantId}/ai-governance/policies/{policyId}Update an AI governance policy record/api/v1/tenant/{tenantId}/ai-governance/policies/{policyId}Retire an AI governance policy record/api/v1/tenant/{tenantId}/ai-governance/evaluatePreflight an agent tool/action through the AI governance runtime evaluator/api/v1/tenant/{tenantId}/ai-governance/approvalsList AI governance privileged execution approval requests/api/v1/tenant/{tenantId}/ai-governance/approvals/{requestId}/approveApprove a pending AI governance privileged execution request/api/v1/tenant/{tenantId}/ai-governance/approvals/{requestId}/rejectReject a pending AI governance privileged execution request/api/v1/tenant/{tenantId}/ai-governance/decisionsList AI governance decisions/api/v1/tenant/{tenantId}/ai-governance/decisionsRecord an AI governance decisionQuery authentication events, security audit streams, SIEM exports, IRP records, and generated report artifacts.
/api/v1/tenant/{tenantId}/eventsList tenant events/api/v1/tenant/{tenantId}/audit/eventsList tenant audit events/api/v1/tenant/{tenantId}/audit/siem/eventsExport SIEM-compatible audit events/api/v1/tenant/{tenantId}/irp/recordsList IRP-backed decision records/api/v1/tenant/{tenantId}/reports/jobsList report jobs/api/v1/tenant/{tenantId}/reports/jobsCreate report job/api/v1/tenant/{tenantId}/reports/jobs/{jobId}Read report job status/api/v1/tenant/{tenantId}/reports/jobs/{jobId}/artifactDownload report artifactRegister event subscriptions, rotate secrets, test deliveries, and inspect webhook delivery outcomes.
/api/v1/tenant/{tenantId}/webhooks/event-typesList webhook event types/api/v1/tenant/{tenantId}/webhooks/subscriptionsList webhook subscriptions/api/v1/tenant/{tenantId}/webhooks/subscriptionsCreate webhook subscription/api/v1/tenant/{tenantId}/webhooks/subscriptions/{subId}Read webhook subscription/api/v1/tenant/{tenantId}/webhooks/subscriptions/{subId}Update webhook subscription/api/v1/tenant/{tenantId}/webhooks/subscriptions/{subId}Delete webhook subscription/api/v1/tenant/{tenantId}/webhooks/subscriptions/{subId}/secretRead webhook secret metadata/api/v1/tenant/{tenantId}/webhooks/subscriptions/{subId}/secretCreate webhook secret/api/v1/tenant/{tenantId}/webhooks/subscriptions/{subId}/rotateRotate webhook secret/api/v1/tenant/{tenantId}/webhooks/subscriptions/{subId}/testSend webhook test delivery/api/v1/tenant/{tenantId}/webhooks/deliveriesList webhook deliveriesConfigure OIDC clients, SAML connections, LDAP connectors, and end-user MFA enrollment flows.
/api/v1/oauth2/clientsList OIDC clients/api/v1/oauth2/clientsCreate OIDC client/api/v1/oauth2/clients/{clientId}Update OIDC client/api/v1/oauth2/clients/{clientId}Delete OIDC client/api/v1/saml/connectionsList SAML connections/api/v1/saml/connectionsCreate SAML connection/api/v1/saml/connections/{connectionId}Update SAML connection/api/v1/saml/connections/{connectionId}Delete SAML connection/api/v1/tenant/{tenantId}/settings/ldapRead LDAP settings/api/v1/tenant/{tenantId}/settings/ldapUpdate LDAP settings/api/v1/tenant/{tenantId}/settings/ldap/connectorsList LDAP connectors/api/v1/tenant/{tenantId}/settings/ldap/connectorsCreate LDAP connector/api/v1/mfa/totp/enrollEnroll TOTP MFA/api/v1/mfa/totp/enableEnable TOTP MFA/api/v1/mfa/sms/enrollEnroll SMS MFA/api/v1/mfa/passkeys/register/optionsCreate passkey registration options/api/v1/mfa/passkeys/register/verifyVerify passkey registrationSupport account-managed tenants, bootstrap handoff, and tenant-scoped email/SMS messaging operations.
/api/v1/tenant/{tenantId}/managed-tenantsList managed tenants/api/v1/tenant/{tenantId}/managed-tenantsCreate managed tenant/api/v1/tenant/{tenantId}/managed-tenants/{managedTenantId}Read managed tenant/api/v1/tenant/{tenantId}/managed-tenants/{managedTenantId}Update managed tenant/api/v1/tenant/{tenantId}/managed-tenants/{managedTenantId}Delete managed tenant/api/v1/tenant/{tenantId}/managed-tenants/{managedTenantId}/bootstrapBootstrap managed tenant handoff/api/v1/tenant/{tenantId}/messaging/email/sendSend tenant email/api/v1/tenant/{tenantId}/messaging/email/logsList tenant email logs/api/v1/tenant/{tenantId}/messaging/sms/logsList tenant SMS logs/api/v1/tenant/{tenantId}/messaging/sms/ledgerRead tenant SMS ledger/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/messaging/email/sendSend app-scoped email/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/messaging/email/logsList app-scoped email logs/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/messaging/sms/logsList app-scoped SMS logsInvoke tenant-aware MCP paths where the tenant has enabled agent/tool integration patterns.
/api/v1/mcpInvoke root MCP endpoint/api/v1/tenant/{tenantId}/environments/{env}/applications/{appId}/mcpInvoke app-scoped MCP endpoint