Panorama de la API
La Plataforma NimbusGuard expone una API REST. La documentación interactiva de
Swagger está disponible en /docs en una instancia de la Plataforma en
ejecución.
Autenticación
Hay dos tipos de principal:
- Usuarios humanos — inician sesión con email + contraseña para recibir un JWT de corta duración más un refresh token rotativo.
- Service accounts — se autentican con una API key (
nbg_...) enviada en el headerX-API-Key.
Grupos de endpoints
Auth, SSO (SAML), Dashboard, Organizaciones, Usuarios/Roles, Service Accounts, Cuentas/Organizaciones cloud, Recursos, Findings y Controles personalizados.
:::warning Placeholder ⚠️ Genera esta sección desde el spec de OpenAPI: schemas de request/response por endpoint, requisitos de auth y ejemplos. Considera incrustar el archivo OpenAPI. :::