WorkOS
WorkOS is the "Enterprise Ready" identity platform for B2B SaaS — providing AuthKit user management, enterprise SSO (SAML/OIDC), Directory Sync (SCIM 2.0), Multi-Factor Authentication, Audit Logs, Admin Portal, Fine-Grained Authorization (FGA, formerly Warrant), Radar bot/fraud protection, and an emerging suite of agent-oriented surfaces (Pipes, MCP Auth, auth.md).
WorkOS publishes 41 APIs on the APIs.io network, including Admin Portal API, API Keys API, Application.client Secrets API, and 38 more. Tagged areas include Authentication, Identity Provider, SSO, SAML, and OIDC.
The WorkOS catalog on APIs.io includes 1 JSON-LD context and 2 Spectral governance rulesets.
WorkOS’s developer surface includes authentication, documentation, API reference, engineering blog, changelog, pricing, CLI, and 71 more developer resources.
What this lets a business do 4
Business capabilities this provider's published APIs can perform, derived from its own contracts. Browse all capabilities →
Kin Score
What adopting WorkOS moves on the Kin Score 5
WorkOS is an area vendor: providers adopt it to run part of their developer surface. This is the Kin Score checks its features can move for a provider that adopts it, what each one really earns, and what it earns nothing for.
AuthKit on a paid custom domain reads as served auth (0.9), served delegated identity and — with the legacy DCR switched on — dynamic client registration, because its root discovery documents carry all three. On the default authkit.app domain it earns none of them, since that host is not the provider’s. WorkOS is not detectable from the registry today, so this profile stays capability-only. The MCP server’s protected-resource metadata and every OpenAPI check remain the provider’s work.
| Check | Earns | Through |
|---|---|---|
| Machine-Readable Auth Agent ReadinessBuy the custom domain, point AuthKit at a subdomain it owns, and get that host onto its record; an authkit.app subdomain is not a provider-owned host. |
9.0 of 10 | Root discovery documents on the AuthKit domain |
| Delegated User Identity Agent ReadinessSame custom-domain host on record; authorization_code is in grant_types_supported. |
6.0 of 6 | Root discovery documents on the AuthKit domain |
| Registration Without a Human Agent ReadinessSame host on record, and enable DCR in the dashboard (WorkOS treats it as legacy behind CIMD). |
6.0 of 6 | AuthKit as MCP authorization server |
| Self-service sign-up Access ClarityDeclare the AuthKit sign-up URL as a SignUp or Login pointer in apis.yml. |
5.0 of 5 | AuthKit hosted UI |
| Enumerates OAuth scopessaturated Contract QualityOnly if the provider’s own OpenAPI declares oauth2 and enumerates its scopes. |
4.0 of 4 | AuthKit as MCP authorization server |
What WorkOS ships that earns nothing (1)
- Root discovery documents on the AuthKit domain — Authorization-server and OIDC metadata are not among the documents that check reads.
A model, not a score. Adopting this vendor changes a provider's Kin Score only when the provider publishes the resulting artifacts on its own surface; nothing here writes a score, and no sponsorship or partnership can. The rating is not for sale → · Full vendor facets artifact
Standards implemented 1
Interfaces this provider implements that became standards by being copied rather than ratified. Each is profiled by the API Commons, and the evidence column says how the claim was established — not that it was made.
APIs 41
Individual APIs this provider publishes, each with its own machine-readable definition.
WorkOS Admin Portal API
Endpoints for the Admin Portal API.
WorkOS API Keys API
Manage API keys for environments.
WorkOS Application.client Secrets API
Manage client secrets for Connect Applications.
WorkOS Applications API
Manage Connect Applications.
WorkOS Audit Logs API
Create and query audit log events.
WorkOS Authorization API
Authorization and access control.
WorkOS Connections API
Manage SSO connections.
WorkOS Directories API
Manage directories.
WorkOS Directory Groups API
Manage directory groups.
WorkOS Directory Users API
Manage directory users.
WorkOS Events API
Query events and event streams.
WorkOS Feature Flags API
Manage feature flags.
WorkOS Feature Flags.targets API
Manage feature flag targets.
WorkOS Groups API
Organize and manage user groups within organizations.
WorkOS Multi Factor Auth API
Multi-factor authentication factor management.
WorkOS Multi Factor Auth.challenges API
Multi-factor authentication challenge verification.
WorkOS Organization Domains API
Manage organization domains.
WorkOS Organizations.api Keys API
Manage organization-scoped API keys.
WorkOS Organizations API
Manage organizations.
WorkOS Organizations.feature Flags API
Manage organization-scoped feature flags.
WorkOS Permissions API
Manage permissions.
WorkOS Pipes API
Data integration endpoints.
WorkOS Radar API
Radar fraud detection.
WorkOS SSO API
Single Sign-On endpoints.
WorkOS User Management.authentication API
User authentication endpoints.
WorkOS User Management.cors Origins API
Manage CORS origins for user management.
WorkOS User Management.data Providers API
Manage data providers.
WorkOS User Management.invitations API
Manage user invitations.
WorkOS User Management.jwt Template API
Manage JWT templates.
WorkOS User Management.magic Auth API
Magic auth endpoints.
WorkOS User Management.multi Factor Authentication API
Multi-factor authentication endpoints.
WorkOS User Management.organization Membership API
Manage user organization memberships.
WorkOS User Management.organization Membership.groups API
Manage groups for a user organization membership.
WorkOS User Management.redirect Uris API
Manage redirect URIs.
WorkOS User Management.session Tokens API
Session token verification keys.
WorkOS User Management.users API
Manage users.
WorkOS User Management.users.authorized Applications API
Manage authorized applications for users.
WorkOS User Management.users.feature Flags API
Manage user-scoped feature flags.
WorkOS Webhooks API
Manage webhooks.
WorkOS Widgets API
Widget endpoints.
WorkOS-connect API
A unified interface that simplifies authentication and authorization across customers, partners, and external SaaS tools.
Scroll for all 41
Postman Collections 41
Ready-to-run Postman collections for exercising this provider's APIs.
WorkOS admin-portal API
POSTMANWorkOS admin-portal sso API
POSTMANScroll for all 41
Open Collections 43
Open, tool-agnostic API collections (OpenAPI-derived and Bruno).
API Collection
OPEN COLLECTIONWorkOS admin-portal API
OPEN COLLECTIONWorkOS admin-portal api_keys API
OPEN COLLECTIONWorkOS admin-portal application.client-secrets API
OPEN COLLECTIONWorkOS admin-portal applications API
OPEN COLLECTIONWorkOS admin-portal audit-logs API
OPEN COLLECTIONWorkOS admin-portal authorization API
OPEN COLLECTIONWorkOS admin-portal connections API
OPEN COLLECTIONWorkOS admin-portal directories API
OPEN COLLECTIONWorkOS admin-portal directory-groups API
OPEN COLLECTIONWorkOS admin-portal directory-users API
OPEN COLLECTIONWorkOS admin-portal events API
OPEN COLLECTIONWorkOS admin-portal feature-flags API
OPEN COLLECTIONWorkOS admin-portal feature-flags.targets API
OPEN COLLECTIONWorkOS admin-portal groups API
OPEN COLLECTIONWorkOS admin-portal multi-factor-auth API
OPEN COLLECTIONWorkOS admin-portal multi-factor-auth.challenges API
OPEN COLLECTIONWorkOS admin-portal organization-domains API
OPEN COLLECTIONWorkOS admin-portal organizations.api_keys API
OPEN COLLECTIONWorkOS admin-portal organizations API
OPEN COLLECTIONWorkOS admin-portal organizations.feature-flags API
OPEN COLLECTIONWorkOS admin-portal permissions API
OPEN COLLECTIONWorkOS admin-portal pipes API
OPEN COLLECTIONWorkOS admin-portal radar API
OPEN COLLECTIONWorkOS admin-portal sso API
OPEN COLLECTIONWorkOS admin-portal user-management.authentication API
OPEN COLLECTIONWorkOS admin-portal user-management.cors-origins API
OPEN COLLECTIONWorkOS admin-portal user-management.data-providers API
OPEN COLLECTIONWorkOS admin-portal user-management.invitations API
OPEN COLLECTIONWorkOS admin-portal user-management.jwt-template API
OPEN COLLECTIONWorkOS admin-portal user-management.magic-auth API
OPEN COLLECTIONWorkOS admin-portal user-management.redirect-uris API
OPEN COLLECTIONWorkOS admin-portal user-management.session-tokens API
OPEN COLLECTIONWorkOS admin-portal user-management.users API
OPEN COLLECTIONWorkOS admin-portal user-management.users.feature-flags API
OPEN COLLECTIONWorkOS admin-portal webhooks API
OPEN COLLECTIONWorkOS admin-portal widgets API
OPEN COLLECTIONWorkOS admin-portal workos-connect API
OPEN COLLECTIONWorkOS
OPEN COLLECTIONScroll for all 43
MCP Servers 1
Model Context Protocol servers that expose these APIs to AI agents.
Pipes MCP Server
MCP SERVERAgent Skills 2
Packaged agent skills for driving this provider's APIs from an AI assistant.
workos-widgets
AGENT SKILLworkos
AGENT SKILLPricing Plans 2
Published pricing tiers and plan structures.
Workos Plans Pricing
PLANSRate Limits 1
Documented rate limits and quota policies.
Workos Rate Limits
RATE LIMITSFinOps 1
Cost, billing, and metering signals for API financial operations.
Workos Finops
FINOPSFeatures 21
Notable capabilities this provider offers.
Scroll for all 21
Semantic Vocabularies 1
JSON-LD contexts and semantic vocabularies used across these APIs.
Workos Context
JSON-LDSpectral Rules 2
Spectral governance rulesets for linting and validating these APIs.
WorkOS API Rules
SPECTRALWorkOS API Rules
SPECTRALJSON Schema 162
Standalone JSON Schema definitions for this provider's data models.
AddRolePermissionDto
JSON SCHEMAApiKey
JSON SCHEMAApiKeyValidationResponse
JSON SCHEMAAssignRoleDto
JSON SCHEMAWorkOS Audit Log Event
JSON SCHEMAAuditLogActionJson
JSON SCHEMAAuditLogConfiguration
JSON SCHEMAAuditLogEventActorDto
JSON SCHEMAAuditLogEventContextDto
JSON SCHEMAAuditLogEventCreateResponse
JSON SCHEMAAuditLogEventDto
JSON SCHEMAAuditLogEventIngestionDto
JSON SCHEMAAuditLogEventTargetDto
JSON SCHEMAAuditLogExportCreationDto
JSON SCHEMAAuditLogExportJson
JSON SCHEMAAuditLogSchemaActorDto
JSON SCHEMAAuditLogSchemaDto
JSON SCHEMAAuditLogSchemaJson
JSON SCHEMAAuditLogSchemaTargetDto
JSON SCHEMAAuditLogsRetentionJson
JSON SCHEMAAuthenticationChallenge
JSON SCHEMAAuthenticationChallengeVerifyResponse
JSON SCHEMAAuthenticationFactor
JSON SCHEMAAuthenticationFactorEnrolled
JSON SCHEMAAuthorizationCheck
JSON SCHEMAAuthorizationPermission
JSON SCHEMAAuthorizationPermissionList
JSON SCHEMAAuthorizationResource
JSON SCHEMAAuthorizationResourceList
JSON SCHEMAAuthorizedConnectApplicationList
JSON SCHEMAChallengeAuthenticationFactorDto
JSON SCHEMACheckAuthorizationDto
JSON SCHEMAConfirmEmailChangeDto
JSON SCHEMAConnectApplication
JSON SCHEMAConnectApplicationList
JSON SCHEMAConnectedAccount
JSON SCHEMAWorkOS SSO Connection
JSON SCHEMAConnectionList
JSON SCHEMACorsOriginResponse
JSON SCHEMACreateApplicationSecretDto
JSON SCHEMACreateAuthorizationPermissionDto
JSON SCHEMACreateAuthorizationResourceDto
JSON SCHEMACreateCorsOriginDto
JSON SCHEMACreateGroupDto
JSON SCHEMACreateGroupMembershipDto
JSON SCHEMACreateM2MApplicationDto
JSON SCHEMACreateOAuthApplicationDto
JSON SCHEMACreateOrganizationApiKeyDto
JSON SCHEMACreateOrganizationDomainDto
JSON SCHEMACreateOrganizationRoleDto
JSON SCHEMACreatePasswordResetDto
JSON SCHEMACreatePasswordResetTokenDto
JSON SCHEMACreateRedirectUriDto
JSON SCHEMACreateRoleDto
JSON SCHEMACreateUserApiKeyDto
JSON SCHEMACreateUserlandMagicCodeAndReturnDto
JSON SCHEMACreateUserlandUserDto
JSON SCHEMACreateUserlandUserInviteOptionsDto
JSON SCHEMACreateUserlandUserOrganizationMembershipDto
JSON SCHEMACreateWebhookEndpointDto
JSON SCHEMADataIntegrationAccessTokenResponse
JSON SCHEMADataIntegrationAuthorizeUrlResponse
JSON SCHEMADataIntegrationsListResponse
JSON SCHEMADeviceAuthorizationResponse
JSON SCHEMAWorkOS Directory
JSON SCHEMADirectoryGroup
JSON SCHEMADirectoryGroupList
JSON SCHEMADirectoryList
JSON SCHEMADirectoryUser
JSON SCHEMADirectoryUserList
JSON SCHEMADirectoryUserWithGroups
JSON SCHEMADomainVerificationIntentOptions
JSON SCHEMAEmailChange
JSON SCHEMAEmailVerification
JSON SCHEMAEnrollUserlandUserAuthenticationFactorDto
JSON SCHEMAEventContextActorDto
JSON SCHEMAEventContextDto
JSON SCHEMAEventList
JSON SCHEMAEventSchema
JSON SCHEMAExternalAuthCompleteResponse
JSON SCHEMAWorkOS FGA Authorization Check
JSON SCHEMAFlag
JSON SCHEMAFlagList
JSON SCHEMAGenerateLinkDto
JSON SCHEMAGroup
JSON SCHEMAGroupList
JSON SCHEMAIntentOptions
JSON SCHEMAJwksResponse
JSON SCHEMAJwtTemplate
JSON SCHEMAMagicAuth
JSON SCHEMANewConnectApplicationSecret
JSON SCHEMAWorkOS Organization
JSON SCHEMAOrganizationApiKey
JSON SCHEMAOrganizationApiKeyList
JSON SCHEMAOrganizationApiKeyWithValue
JSON SCHEMAOrganizationDomainDataDto
JSON SCHEMAOrganizationDomainStandAlone
JSON SCHEMAOrganizationDto
JSON SCHEMAOrganizationList
JSON SCHEMAPaginationOrder
JSON SCHEMAPasswordReset
JSON SCHEMAPortalLinkResponse
JSON SCHEMAProfile
JSON SCHEMARadarListEntryAlreadyPresentResponse
JSON SCHEMARadarStandaloneResponse
JSON SCHEMARedirectUri
JSON SCHEMARedirectUriDto
JSON SCHEMARemoveRoleDto
JSON SCHEMAResendUserlandUserInviteOptionsDto
JSON SCHEMAResetPasswordResponse
JSON SCHEMARole
JSON SCHEMARoleList
JSON SCHEMASendEmailChangeDto
JSON SCHEMASendVerificationEmailResponse
JSON SCHEMASetRolePermissionsDto
JSON SCHEMASlimRole
JSON SCHEMASsoAuthorizeUrlResponse
JSON SCHEMASsoIntentOptions
JSON SCHEMASsoLogoutAuthorizeResponse
JSON SCHEMASsoTokenResponse
JSON SCHEMATokenQueryDto
JSON SCHEMAUpdateAuditLogsRetentionDto
JSON SCHEMAUpdateAuthorizationPermissionDto
JSON SCHEMAUpdateAuthorizationResourceDto
JSON SCHEMAUpdateGroupDto
JSON SCHEMAUpdateJwtTemplateDto
JSON SCHEMAUpdateOAuthApplicationDto
JSON SCHEMAUpdateOrganizationDto
JSON SCHEMAUpdateOrganizationRoleDto
JSON SCHEMAUpdateRoleDto
JSON SCHEMAUpdateUserlandUserDto
JSON SCHEMAUpdateUserlandUserOrganizationMembershipDto
JSON SCHEMAUpdateWebhookEndpointDto
JSON SCHEMAWorkOS User
JSON SCHEMAUserApiKey
JSON SCHEMAUserApiKeyList
JSON SCHEMAUserApiKeyWithValue
JSON SCHEMAUserConsentOption
JSON SCHEMAUserlandAuthenticateResponse
JSON SCHEMAUserlandRevokeSessionDto
JSON SCHEMAUserlandUser
JSON SCHEMAUserlandUserAuthenticationFactorList
JSON SCHEMAUserlandUserInvite
JSON SCHEMAUserlandUserList
JSON SCHEMAUserlandUserOrganizationMembership
JSON SCHEMAUserlandUserOrganizationMembershipBaseList
JSON SCHEMAUserManagementLoginRequest
JSON SCHEMAUserObject
JSON SCHEMAUserRoleAssignment
JSON SCHEMAUserRoleAssignmentList
JSON SCHEMAValidateApiKeyDto
JSON SCHEMAVaultByokKeyProvider
JSON SCHEMAVerifyEmailAddressDto
JSON SCHEMAVerifyEmailResponse
JSON SCHEMAWaitlistUser
JSON SCHEMAWebhookEndpointJson
JSON SCHEMAWebhookEndpointList
JSON SCHEMAWidgetSessionTokenDto
JSON SCHEMAWidgetSessionTokenResponse
JSON SCHEMAScroll for all 162
JSON Structure 4
JSON Structure definitions describing this provider's data shapes.
Workos Audit Event Structure
JSON STRUCTUREWorkos Organization Structure
JSON STRUCTUREWorkos Structure
JSON STRUCTUREWorkos User Structure
JSON STRUCTUREExamples 21
Example request and response payloads for these APIs.
Scroll for all 21
Security Posture 4
Authentication, domain security, vulnerability disclosure, and trust-center signals.
Agentic Access 1
Recommended x-agentic-access execution contracts for AI agents.
Resources
Documentation 3
Reference material describing how the API behaves
Agent Surfaces 3
MCP servers, agent skills, and machine-readable catalogs
Design & Contract 3
Pagination, idempotency, versioning, errors, and events
Build 48
SDKs, sample code, and the tooling you integrate with
Scroll for all 48
Access & Security 4
Authentication, authorization, and security posture
Operate 5
Status, limits, changes, and where to get help
Commercial 4
Pricing, plans, and the legal terms of use
Company 3
The organization behind the API
Other 5
Properties that don't map to a standard resource type
Source (apis.yml)
Work with this as data
Every provider here is available over the APIs.io API and to AI agents over MCP.