v2.0.0
·
50 commits
to main
since this release
-
#97 feat(generated)!: regenerate from spec (8 changes)
⚠️ Breaking- organization_membership: Split organization membership operations from user_management into dedicated service
- New
OrganizationMembershipApiservice with full CRUD and role management for organization memberships - Moved from
UserManagementApi: list/create/get/update/delete/deactivate/reactivate operations - Breaking change: symbols removed from
user_managementand moved toorganization_membership(see compat_breaking list) Roleenum (Single/Multiplevariants) moved fromuser_managementtoorganization_membershipclient.user_management_organization_membership_groups()removed; useclient.organization_membership().list_organization_membership_groups()instead- Group membership listing now accessible via
organization_membership.list_organization_membership_groups
- New
- radar: Remove deprecated action and control fields from Radar standalone assessment
- Removed deprecated enum variants:
RadarStandaloneAssessRequestAction::Login,RadarStandaloneAssessRequestAction::Signup,RadarStandaloneResponseControl::CredentialStuffing,RadarStandaloneResponseControl::IpSignUpRateLimit - Removed lenient parsing aliases for
SignUp("sign up","sign_up") andSignIn("sign in","sign_in"); only canonical wire values"sign-up"and"sign-in"are accepted - Removed fields from
RadarStandaloneAssessRequest:device_fingerprintandbot_score(marked breaking in spec)
- Removed deprecated enum variants:
- vault: Replaced hand-written
helpers::VaultApiwith generatedresources::VaultApiclient.vault()now returnsresources::VaultApiinstead ofhelpers::VaultApi- Old custom types removed:
DataKeyPair,DataKey,KeyContext,ObjectMetadata,VaultObject,VaultObjectDigest,VaultObjectVersion,VaultListObjectsParams,VaultListObjectsResponse,VaultCreateDataKeyParams,VaultCreateObjectParams,VaultUpdateObjectParams,VaultDecryptDataKeyParams - Replaced by generated types:
CreateDataKeyRequest,CreateDataKeyResponse,DecryptRequest,DecryptResponse,RekeyRequest,CreateObjectRequest,UpdateObjectRequest,VaultObject,ObjectMetadata,ObjectSummary,ObjectVersion,ObjectListResponse,VersionListResponse - Local
encrypt/decryptconvenience methods preserved onresources::VaultApiwith the same behavior - Crypto helpers moved from
helpers::vaulttohelpers::vault_crypto(re-exported:VaultEncryptResult,local_encrypt,local_decrypt,extract_encrypted_keys)
- generated: Rename types to remove
Jsonsuffix and standardize namingAuditLogExportJsonState→AuditLogExportStateAuditLogActionJson→AuditLogActionAuditLogExportJson→AuditLogExportAuditLogsRetentionJson→AuditLogsRetentionWebhookEndpointJson→WebhookEndpoint,WebhookEndpointJsonStatus→WebhookEndpointStatusRadarAction→RadarListAction,RadarType→RadarListTypeAuditLogSchemarenamed toAuditLogSchemaDto; newAuditLogSchemaInput,AuditLogSchemaActorInput,AuditLogSchemaTargetInputtypes added
Features
- vault: Add Vault service with key management and object storage APIs
- New
VaultApiservice providing encryption key management and encrypted object storage - Key management:
create_data_key,create_decrypt,create_rekeyfor cryptographic operations - Object storage:
list_kv,create_kv,get_kv,get_name,update_kv,delete_kvfor managing encrypted key-value pairs - Metadata operations:
list_kv_metadataandlist_kv_versionsfor inspecting object history without decryption
- New
- api_key: Add expires_at field to API key models
- New optional
expires_atfield added toApiKey,OrganizationApiKey,OrganizationApiKeyWithValue,UserApiKey,UserApiKeyWithValuemodels - Allows setting expiration timestamps on API keys; null means no expiration
- Event data models updated:
ApiKeyCreatedDataandApiKeyRevokedDatanow includeexpires_at - New optional parameter
expires_atinCreateOrganizationApiKeyandCreateUserApiKeyrequest bodies
- New optional
- webhooks: Add Pipes connected account events to webhook subscriptions
- Three new webhook event types for Pipes integrations:
PIPES_CONNECTED_ACCOUNT_CONNECTED,PIPES_CONNECTED_ACCOUNT_DISCONNECTED,PIPES_CONNECTED_ACCOUNT_REAUTHORIZATION_NEEDED - New model types:
PipeConnectedAccount,PipesConnectedAccountConnected,PipesConnectedAccountDisconnected,PipesConnectedAccountReauthorizationNeeded - New enum
PipeConnectedAccountStatefor connected account status tracking
- Three new webhook event types for Pipes integrations:
- connect: Add typed connect application models and new fields
- New
ConnectApplicationM2MandConnectApplicationOAuthmodel types for M2M and OAuth applications - New fields on
ConnectApplication:redirect_uris,uses_pkce,is_first_party,was_dynamically_registered - New
ConnectApplicationRedirectUriandConnectApplicationOAuthRedirectUristypes
- New
- generated: Add new general-purpose models
- New
Actormodel for representing users or API keys that performed actions - New
ErrorResponsemodel for structured error response bodies - New
ListMetadatamodel for cursor-based pagination metadata - New
VaultOrderenum for ordering vault list results
- New
Fixes
- generated: Standardize type names and fix parameter defaults in authorization service
- Added
resource_id,resource_external_id, andresource_type_slugfilters toListRoleAssignmentsParamsfor more granular assignment filtering - Added
role_slugfilter toListRoleAssignmentsForResourceParamsandListRoleAssignmentsForResourceByExternalIdParams - Removed
searchparameter fromListResourcesParams(deprecated)
- Added
- connect: Fix last_used_at field type in application credentials
NewConnectApplicationSecret.last_used_attype changed from invalid string value to ISO 8601 timestampApplicationCredentialsListItem.last_used_attype changed from invalid string value to ISO 8601 timestamp- Ensures consistency with API contract for credential timestamp tracking
- sso: Expand login_hint documentation to include custom SAML
- Updated
GetAuthorizationUrlParams.login_hintdocumentation to indicate support for custom SAML connections in addition to existing OAuth/OpenID Connect/Okta/Entra ID support
- Updated
- organization_membership: Split organization membership operations from user_management into dedicated service