Skip to main content

Endpoints

The current System API contains 20 operations under /api/v1. Every route requires a valid bearer token with the system_api scope.

Endpoint Groups

Use the tenant origin as the host:

https://your-tenant.guardhouse.cloud/api/v1

Users

Method and routeOperation
POST /usersCreate user
GET /usersGet users
GET /users/{userId}Get user by ID
PUT /users/{userId}Update user by ID
PATCH /users/{userId}/blockBlock user by ID
PATCH /users/{userId}/unblockUnblock user by ID
POST /users/{userId}/passwordChange user password
POST /users/{userId}/roles/{roleId}Assign user to role
DELETE /users/{userId}/roles/{roleId}Unassign user from role
PUT /users/{userId}/personal-dataDelete user personal data

Roles

Method and routeOperation
POST /rolesCreate role
GET /rolesGet roles
GET /roles/{roleId}Get role by ID
PUT /roles/{roleId}Update role by ID

Permissions

Method and routeOperation
POST /permissionsCreate permission
GET /permissionsGet permissions
GET /permissions/{permissionId}Get permission by ID
PUT /permissions/{permissionId}Update permission by ID
POST /roles/{roleId}/permissionsAdd permissions to role
DELETE /roles/{roleId}/permissionsRemove permissions from role

Conventions

  • IDs are positive integers.
  • Send JSON request bodies with Content-Type: application/json.
  • Creation and reads return JSON; most updates and actions return 204 No Content.
  • Personal-data deletion is the documented PUT /users/{userId}/personal-data operation. There is no external generic user DELETE route.
  • See each operation for its exact body, result, and business-rule errors.

See Errors and limits for shared status-code, parsing, pagination, and retry guidance.