Developer-toegang
Alles wat de console doet, kun je vanuit code doen.
De Sarpius API is publiek en gedocumenteerd: 72 paden, 98 bewerkingen en 20 OAuth-scopes, gepubliceerd als OpenAPI. Bouw ermee, stuur hem aan vanuit je CI of laat een AI-assistent je Project beheren. Dezelfde rechten, ongeacht wie de aanroep doet.
Je betaalt niets per API-aanroep. Je betaalt voor wat de aanroepen creƫren.
Begin hier
Haal een token op, doe een aanroep.
Twee soorten credentials, afhankelijk van wie de aanroep doet. Beide dragen scopes en bij ongeldigheid worden beide op dezelfde manier geweigerd.
Een persoon, of een app namens die persoon
Standaard OAuth2. Registreer een client, stuur de gebruiker door de autorisatiestap, wissel de code om voor een token en ververs of trek het later in. Introspection laat zien welke rechten een token nog draagt.
Je CI, zonder dat iemand meekijkt
Een API-key op je account. Maak hem aan, gebruik hem en verwijder hem wanneer de pipeline buiten gebruik gaat. Geen browserstap midden in een geautomatiseerde flow.
curl -H "Authorization: Bearer $TOKEN" \
https://sarpius.eu/api/v1/projectsResponse, zonder geldig token:
401 {"message":"Invalid token"}De eerste twee daarvan zijn publiek. Je kunt het contract lezen voordat je een account hebt.
Drie manieren om binnen te komen
Dezelfde API, dezelfde rechten, ongeacht wie de aanroep doet.
Je eigen code
OpenAPI beschrijft elk endpoint, zodat een client zichzelf genereert. Projects, componenten, deploys, databases, opslag, domeinen en de wallet staan allemaal in hetzelfde document.
Je CI
Een push is al de deploy, maar als je hem zelf wilt aansturen zijn de bewerkingen beschikbaar: een deploy starten, het log lezen, terugrollen, starten en stoppen.
Een AI-assistent
Verbind Sarpius via MCP en een assistent beheert het Project rechtstreeks. Elke tool is gekoppeld aan een echte API-bewerking, dus hij kan niets bereiken wat de API niet al beschikbaar stelt.
In de praktijk
Van een leeg account naar een draaiende app, zonder de console te openen.
- Maak een Project aan.
- Koppel een repository of begin met een template.
- Maak een database aan en koppel die aan het component dat hem nodig heeft.
- Stel de variabelen voor elke omgeving in.
- Voeg een domein toe en laat het certificaat uitgeven.
- Deploy en lees het buildlog terwijl het draait.
- Verwijder alles weer wanneer je klaar bent.
Guardrails
Het interessante deel is wat hij je niet laat doen.
Een platform openstellen voor scripts en agents heeft alleen waarde als de grenzen echt zijn. Elk van deze regels staat in de code, niet in een beleidsdocument.
Scopes, geen hoofdsleutel
20 scopes, en een token draagt alleen wat eraan is uitgegeven. Een app lezen en wijzigen hoe die wordt gebouwd zijn bewust verschillende rechten.
Secrets blijven geheim
Omgevingswaarden komen geredigeerd terug naar alles wat geen browsersessie is. Een agent ziet de vorm van je configuratie, nooit de waarden.
Verwijderen vraagt nog steeds om je tweede factor
Een token kan niet zelfstandig een Project of component verwijderen. Met tweefactor op je account wordt de aanroep geweigerd totdat je de code meestuurt.
Rate limits gelden voor iedereen
Elke aanroeper krijgt naast een budget per adres ook een tweede budget per credential. Een geautomatiseerde client kan een mens niet voorbijlopen.
Buildcommando's hebben hun eigen recht
De buildvelden worden letterlijk uitgevoerd met je ontsleutelde secrets in de omgeving. Daarom vallen ze onder een eigen scope die geen enkel eerder uitgegeven token bezit.
Je kunt verwijderen wat je aanmaakt
Alles wat een token kan aanmaken, kan een token ook verwijderen: Projects, componenten, domeinen, databases en buckets. Een creatiepad zonder teardown is een ratchet en kost echt geld.
Begin met de referentie.
Het OpenAPI-document, de scopecatalogus en de MCP-verbindingshandleiding staan allemaal in de documentatie.