OpenAPI Specification
openapi: 3.1.0
info:
title: Cerbos PDP REST Admin Audit Admin Policies API
description: 'REST/JSON interface exposed by the Cerbos Policy Decision Point (PDP) for
authorization decisions and policy administration. Includes CheckResources,
PlanResources, ServerInfo, OpenID AuthZEN endpoints, and the Admin API for
policy and schema management. Generated as a best-effort spec from public
Cerbos documentation; the canonical OpenAPI is served by every PDP at
/schema/swagger.json.
'
version: 0.x
contact:
name: Cerbos
url: https://docs.cerbos.dev/cerbos/latest/api/index
license:
name: Apache 2.0
url: https://github.com/cerbos/cerbos/blob/main/LICENSE
servers:
- url: http://localhost:3592
description: Local Cerbos PDP (default HTTP port).
tags:
- name: Admin Policies
description: Policy management (Admin API).
paths:
/admin/policy:
post:
tags:
- Admin Policies
summary: Add or update policies
operationId: adminAddOrUpdatePolicy
security:
- basicAuth: []
requestBody:
required: true
content:
application/json:
schema:
type: object
responses:
'200':
description: Policy added/updated.
put:
tags:
- Admin Policies
summary: Add or update policies (PUT)
operationId: adminAddOrUpdatePolicyPut
security:
- basicAuth: []
requestBody:
required: true
content:
application/json:
schema:
type: object
responses:
'200':
description: Policy added/updated.
get:
tags:
- Admin Policies
summary: Get policy by id
operationId: adminGetPolicy
security:
- basicAuth: []
parameters:
- in: query
name: id
required: true
schema:
type: array
items:
type: string
style: form
explode: true
responses:
'200':
description: Policy document(s).
content:
application/json:
schema:
type: object
/admin/policies:
get:
tags:
- Admin Policies
summary: List policies
operationId: adminListPolicies
security:
- basicAuth: []
parameters:
- in: query
name: include_disabled
schema:
type: boolean
- in: query
name: name_regexp
schema:
type: string
- in: query
name: scope_regexp
schema:
type: string
- in: query
name: version_regexp
schema:
type: string
responses:
'200':
description: List of policy identifiers.
content:
application/json:
schema:
type: object
/admin/policies/inspect:
get:
tags:
- Admin Policies
summary: Inspect policies
operationId: adminInspectPolicies
security:
- basicAuth: []
responses:
'200':
description: Inspection result with actions and variables.
content:
application/json:
schema:
type: object
/admin/policy/delete:
post:
tags:
- Admin Policies
summary: Delete a policy
operationId: adminDeletePolicy
security:
- basicAuth: []
parameters:
- in: query
name: id
required: true
schema:
type: string
responses:
'200':
description: Policy deleted.
/admin/policy/disable:
post:
tags:
- Admin Policies
summary: Disable a policy
operationId: adminDisablePolicy
security:
- basicAuth: []
parameters:
- in: query
name: id
required: true
schema:
type: string
responses:
'200':
description: Policy disabled.
/admin/policy/enable:
post:
tags:
- Admin Policies
summary: Enable a policy
operationId: adminEnablePolicy
security:
- basicAuth: []
parameters:
- in: query
name: id
required: true
schema:
type: string
responses:
'200':
description: Policy enabled.
components:
securitySchemes:
basicAuth:
type: http
scheme: basic
description: Basic authentication for the Admin API (default cerbos/cerbosAdmin; override in production).