Authorization: Bearer <token> header. Org context is resolved from the JWT’s user membership.
Team Management
Invite Member
string
required
Email address of the user to invite.
string
required
Role to assign. One of:
owner, admin, analyst, viewer. Cannot exceed your own role level.string
Membership ID.
string
Either
pending (invite sent, not yet claimed) or active (user has logged in and claimed the invite).List Members
Returns all members of your organization, including pending invites.Update Member Role
string
required
Membership ID of the member to update.
string
required
New role. Cannot exceed your own role level.
Remove Member
string
required
Membership ID to remove.
Token Operations
Create Token
string
required
Human-readable label for the token.
string
required
Token type:
personal, service, or deploy.string[]
required
Array of scopes:
read, ingest, manage, admin, *.List Tokens
Returns all tokens for your organization. Raw token values are never included.Revoke Token
string
required
Token ID to revoke.
401 Unauthorized.
User Preferences
Get Preferences
Returns the current user’s preferences for the organization.Update Preferences
Performs a JSONB merge — only the fields you send are updated. Omitted fields retain their current values.string
dark or light.string
Default time range for dashboards. One of:
1h, 6h, 24h, 7d, 30d.string
Landing page after login. One of:
overview, sessions, alerts, fleet.object
Notification preferences object. Merged with existing values.