Backend API¶
Application¶
main ¶
Main FastAPI Application - MasterplanOptimiserV3 (GC) Server. Lightweight calendar backend with passkey auth and one-way publish.
lifespan
async
¶
Run application startup checks through FastAPI's supported lifecycle.
Source code in backend/app/main.py
ha_write_permit_exception_handler
async
¶
Fail closed if a commit outlives its short witness permit.
Source code in backend/app/main.py
production_exception_handler
async
¶
Return a generic production error without logging sensitive values.
Source code in backend/app/main.py
validation_exception_handler
async
¶
Return actionable field errors without reflecting submitted values.
Source code in backend/app/main.py
limit_request_body
async
¶
Reject request bodies larger than the server limit.
Source code in backend/app/main.py
enforce_active_writer
async
¶
Reject every mutation when this node is not the durable active writer.
Source code in backend/app/main.py
enforce_content_type
async
¶
Require JSON content type for mutating API requests.
Source code in backend/app/main.py
prevent_sensitive_response_caching
async
¶
Prevent browser and intermediary storage of authenticated API data.
Source code in backend/app/main.py
log_requests
async
¶
Log only the bounded, purpose-defined request metadata.
Source code in backend/app/main.py
health_check
async
¶
Liveness / readiness probe.
Source code in backend/app/main.py
ha_ready
async
¶
Return 200 only for the current writable cluster generation.
Source code in backend/app/main.py
ha_status
async
¶
Expose a sanitised status shell without requiring database ownership.
Source code in backend/app/main.py
startup_event
async
¶
Create tables, seed admin, housekeep.
Source code in backend/app/main.py
386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 469 470 471 472 473 474 475 476 477 478 479 480 481 482 483 484 485 486 487 488 489 490 | |
root
async
¶
Serve the static frontend when bundled, otherwise return API metadata.
Source code in backend/app/main.py
API Router¶
router ¶
API v1 Router - wire all sub-routers.
Activation¶
activation ¶
Activation-token validation for passkey registration.
ActivationValidateResponse ¶
Bases: BaseModel
Response returned when an activation token is checked.
Source code in backend/app/api/v1/activation.py
ActivationTokenRequest ¶
Bases: BaseModel
Activation token submitted without exposing it in the request URL.
Source code in backend/app/api/v1/activation.py
validate_token ¶
Check whether an activation token is valid.
Source code in backend/app/api/v1/activation.py
Admin¶
admin ¶
Admin endpoints - event CRUD (with secret generation) and user management.
EventCreateIn ¶
Bases: BaseModel
Admin payload for creating a server event.
Source code in backend/app/api/v1/admin.py
EventOut ¶
Bases: BaseModel
Event record returned to administration screens.
Source code in backend/app/api/v1/admin.py
EventCreateResponse ¶
Bases: BaseModel
Event creation response that includes the one-time publish secret.
Source code in backend/app/api/v1/admin.py
WebEditItemOut ¶
Bases: BaseModel
One committed web edit shown in the operations review list.
Source code in backend/app/api/v1/admin.py
WebEditSummaryOut ¶
Bases: BaseModel
Event-level web-edit confidence state for admins and issuers.
Source code in backend/app/api/v1/admin.py
RevertWebEditRequest ¶
RevertWebEditResultOut ¶
Bases: BaseModel
Result returned after reverting one or more web edits.
Source code in backend/app/api/v1/admin.py
UserCreateIn ¶
Bases: BaseModel
Admin payload for creating an event-scoped user.
Source code in backend/app/api/v1/admin.py
BulkUserCreateRowIn ¶
Bases: BaseModel
One editable row in a bulk user creation request.
Source code in backend/app/api/v1/admin.py
BulkUserCreateIn ¶
Bases: BaseModel
Event-scoped request for creating multiple ordinary users at once.
Source code in backend/app/api/v1/admin.py
UserOut ¶
Bases: BaseModel
User record returned to administration screens.
Source code in backend/app/api/v1/admin.py
UserCreateResponse ¶
Bases: BaseModel
User creation response with the one-time activation URL.
Source code in backend/app/api/v1/admin.py
BulkUserCreateError ¶
Bases: BaseModel
Row-level failure returned from bulk user creation.
Source code in backend/app/api/v1/admin.py
BulkUserCreateResponse ¶
UserUpdateIn ¶
Bases: BaseModel
Partial update payload for an existing user.
Source code in backend/app/api/v1/admin.py
UserTagActionIn ¶
Bases: BaseModel
One atomic, explicitly scoped user-tag operation.
Source code in backend/app/api/v1/admin.py
UserTagActionOut ¶
BatchActivationLinksIn ¶
Bases: BaseModel
Bounded selection for generating initial activation links.
Source code in backend/app/api/v1/admin.py
unique_optional_user_ids
classmethod
¶
Reject duplicate or non-positive explicit recipients.
Source code in backend/app/api/v1/admin.py
BatchActivationLinkSkipped ¶
Bases: BaseModel
Concrete reason why a selected user received no manual link.
Source code in backend/app/api/v1/admin.py
BatchActivationLinkItem ¶
Bases: BaseModel
One generated manual link returned only to the requesting administrator.
Source code in backend/app/api/v1/admin.py
BatchActivationLinksOut ¶
Bases: BaseModel
Generated manual links and concrete reasons for every exclusion.
Source code in backend/app/api/v1/admin.py
ActivationQrCodeItemIn ¶
Bases: BaseModel
One raw manual token paired with the user it was generated for.
Source code in backend/app/api/v1/admin.py
ActivationQrCodesIn ¶
Bases: BaseModel
Bounded explicit selection for canonical activation QR downloads.
Source code in backend/app/api/v1/admin.py
unique_users
classmethod
¶
Reject ambiguous duplicate users before rendering any artwork.
Source code in backend/app/api/v1/admin.py
ActivationEmailIn ¶
Bases: BaseModel
Optional retry metadata for one explicit activation-email send.
Source code in backend/app/api/v1/admin.py
ActivationLinkIn ¶
Bases: BaseModel
Optional operation for a manually distributed active-account link.
Source code in backend/app/api/v1/admin.py
ActivationLinkOut ¶
Bases: BaseModel
One manually distributed link and its resolved registration purpose.
Source code in backend/app/api/v1/admin.py
BatchActivationEmailsIn ¶
Bases: BaseModel
Explicit bounded selection for immediate activation-email delivery.
Source code in backend/app/api/v1/admin.py
unique_user_ids
classmethod
¶
Reject ambiguous duplicate recipients rather than sending twice.
Source code in backend/app/api/v1/admin.py
ActivationEmailResult ¶
Bases: BaseModel
Safe per-user result for an immediate SMTP attempt.
Source code in backend/app/api/v1/admin.py
BatchActivationEmailsOut ¶
Bases: BaseModel
Per-recipient results and summary counts for a selected batch.
Source code in backend/app/api/v1/admin.py
ActivationEmailDeliveryOut ¶
Bases: BaseModel
Non-secret activation-email delivery history entry.
Source code in backend/app/api/v1/admin.py
ImportUserIn ¶
Bases: BaseModel
Imported user record from a desktop setup export.
Source code in backend/app/api/v1/admin.py
ImportEventIn ¶
Bases: BaseModel
Imported event metadata from a desktop setup export.
Source code in backend/app/api/v1/admin.py
ImportSetupIn ¶
Bases: BaseModel
Bulk setup import payload containing one event and users.
Source code in backend/app/api/v1/admin.py
ImportUserOut ¶
ImportSetupResponse ¶
Bases: BaseModel
Import response with generated publish secret and user links.
Source code in backend/app/api/v1/admin.py
LinkPersonIn ¶
SettingsUpdateIn ¶
HADashboardOut ¶
Bases: BaseModel
Sanitised root-only operational view of the local HA installation.
Source code in backend/app/api/v1/admin.py
TestEmailIn ¶
InvalidateAllActivationLinksIn ¶
AuditLogEntry ¶
Bases: BaseModel
Single audit log entry returned to admins.
Source code in backend/app/api/v1/admin.py
AuditLogResponse ¶
reauth_begin ¶
reauth_begin(request: Request, admin: User = Depends(get_current_user_for_commissioning), db: Session = Depends(get_db))
Start a passkey re-authentication challenge for the current account.
Source code in backend/app/api/v1/admin.py
reauth_complete ¶
reauth_complete(body: CeremonyCompletion, request: Request, admin: User = Depends(get_current_user_for_commissioning), db: Session = Depends(get_db))
Verify passkey re-authentication and mark the current session.
Source code in backend/app/api/v1/admin.py
172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 | |
get_ha_protection_operation ¶
get_ha_protection_operation(operation_id: str, admin: User = Depends(require_root_admin_read_only), db: Session = Depends(get_db))
Return the durable status of one standby-protected mutation.
Source code in backend/app/api/v1/admin.py
create_event ¶
create_event(request: Request, response: Response, body: EventCreateIn, admin: User = Depends(require_admin), db: Session = Depends(get_db))
Create a new event. Returns the publish secret ONCE.
Source code in backend/app/api/v1/admin.py
832 833 834 835 836 837 838 839 840 841 842 843 844 845 846 847 848 849 850 851 852 853 854 855 856 857 858 859 860 861 862 863 864 865 866 867 868 869 870 871 872 873 874 875 876 877 878 879 880 881 882 883 884 885 886 887 888 889 890 891 892 893 894 895 896 897 898 899 900 901 902 903 904 905 906 907 908 909 910 911 912 913 914 915 916 917 918 919 920 921 922 923 924 925 926 927 928 929 930 931 932 933 934 935 936 937 938 939 | |
list_events ¶
List all server events for administrators.
Source code in backend/app/api/v1/admin.py
get_event_web_edits ¶
get_event_web_edits(event_id: int, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Return compact web-edit confidence state for one event.
Source code in backend/app/api/v1/admin.py
revert_event_web_edit ¶
revert_event_web_edit(event_id: int, task_id: int, request: Request, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Revert one committed web edit for an event.
Source code in backend/app/api/v1/admin.py
revert_event_web_edits ¶
revert_event_web_edits(event_id: int, body: RevertWebEditRequest, request: Request, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Revert selected or all committed web edits for an event.
Source code in backend/app/api/v1/admin.py
regenerate_event_secret ¶
regenerate_event_secret(event_id: int, request: Request, response: Response, body: ProtectedSecretMutationIn, admin: User = Depends(require_admin_recent_reauth), db: Session = Depends(get_db))
Regenerate the publish secret for an event. Returns the new secret ONCE.
Source code in backend/app/api/v1/admin.py
1122 1123 1124 1125 1126 1127 1128 1129 1130 1131 1132 1133 1134 1135 1136 1137 1138 1139 1140 1141 1142 1143 1144 1145 1146 1147 1148 1149 1150 1151 1152 1153 1154 1155 1156 1157 1158 1159 1160 1161 1162 1163 1164 1165 1166 1167 1168 1169 1170 1171 1172 1173 1174 1175 1176 1177 1178 1179 1180 1181 1182 1183 1184 1185 1186 1187 1188 1189 1190 1191 1192 1193 1194 1195 1196 1197 1198 1199 1200 1201 1202 1203 1204 | |
create_user ¶
create_user(request: Request, body: UserCreateIn, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Create a new user and return a one-time activation URL.
Source code in backend/app/api/v1/admin.py
1211 1212 1213 1214 1215 1216 1217 1218 1219 1220 1221 1222 1223 1224 1225 1226 1227 1228 1229 1230 1231 1232 1233 1234 1235 1236 1237 1238 1239 1240 1241 1242 1243 1244 1245 1246 1247 1248 1249 1250 1251 1252 1253 1254 1255 1256 1257 1258 1259 1260 1261 1262 1263 1264 1265 1266 1267 1268 1269 1270 1271 1272 1273 1274 1275 1276 1277 1278 1279 1280 1281 1282 1283 1284 1285 1286 1287 | |
bulk_create_users ¶
bulk_create_users(request: Request, body: BulkUserCreateIn, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Create multiple ordinary users for one event, returning row errors.
Source code in backend/app/api/v1/admin.py
1290 1291 1292 1293 1294 1295 1296 1297 1298 1299 1300 1301 1302 1303 1304 1305 1306 1307 1308 1309 1310 1311 1312 1313 1314 1315 1316 1317 1318 1319 1320 1321 1322 1323 1324 1325 1326 1327 1328 1329 1330 1331 1332 1333 1334 1335 1336 1337 1338 1339 1340 1341 1342 1343 1344 1345 1346 1347 1348 1349 1350 1351 1352 1353 1354 1355 1356 1357 1358 1359 1360 1361 1362 1363 1364 1365 1366 1367 1368 1369 1370 1371 1372 1373 1374 1375 1376 1377 1378 1379 1380 1381 1382 1383 1384 1385 1386 1387 1388 1389 1390 1391 1392 | |
list_users ¶
list_users(event_id: Optional[int] = None, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
List users visible to the current admin or issuer.
Source code in backend/app/api/v1/admin.py
apply_user_tag_action ¶
apply_user_tag_action(body: UserTagActionIn, request: Request, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Apply one atomic tag action without issuing per-user requests.
Source code in backend/app/api/v1/admin.py
update_user ¶
update_user(user_id: int, body: UserUpdateIn, request: Request, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Update a user while enforcing issuer and event boundaries.
Source code in backend/app/api/v1/admin.py
1509 1510 1511 1512 1513 1514 1515 1516 1517 1518 1519 1520 1521 1522 1523 1524 1525 1526 1527 1528 1529 1530 1531 1532 1533 1534 1535 1536 1537 1538 1539 1540 1541 1542 1543 1544 1545 1546 1547 1548 1549 1550 1551 1552 1553 1554 1555 1556 1557 1558 1559 1560 1561 1562 1563 1564 1565 1566 1567 1568 1569 1570 1571 1572 1573 1574 1575 1576 1577 1578 1579 1580 1581 1582 1583 1584 1585 1586 1587 1588 1589 1590 1591 1592 1593 1594 1595 1596 1597 1598 1599 1600 1601 1602 1603 1604 1605 1606 1607 1608 1609 1610 1611 1612 1613 1614 1615 1616 1617 1618 1619 1620 1621 1622 1623 1624 1625 1626 1627 1628 1629 1630 1631 1632 1633 1634 1635 1636 1637 1638 1639 1640 1641 1642 1643 1644 1645 1646 | |
delete_user ¶
delete_user(user_id: int, request: Request, admin: User = Depends(require_recent_reauth), db: Session = Depends(get_db))
Remove an unused invitation; used accounts require signed erasure.
Source code in backend/app/api/v1/admin.py
1649 1650 1651 1652 1653 1654 1655 1656 1657 1658 1659 1660 1661 1662 1663 1664 1665 1666 1667 1668 1669 1670 1671 1672 1673 1674 1675 1676 1677 1678 1679 1680 1681 1682 1683 1684 1685 1686 1687 1688 1689 1690 1691 1692 1693 1694 1695 1696 1697 1698 1699 1700 1701 1702 1703 1704 1705 1706 1707 1708 1709 1710 1711 1712 1713 | |
batch_activation_links ¶
batch_activation_links(body: BatchActivationLinksIn, request: Request, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Generate links for the exact eligible selection and report exclusions.
Source code in backend/app/api/v1/admin.py
2168 2169 2170 2171 2172 2173 2174 2175 2176 2177 2178 2179 2180 2181 2182 2183 2184 2185 2186 2187 2188 2189 2190 2191 2192 2193 2194 2195 2196 2197 2198 2199 2200 2201 2202 2203 2204 2205 2206 2207 2208 2209 2210 2211 2212 2213 2214 2215 2216 2217 2218 2219 2220 2221 2222 2223 2224 2225 2226 2227 2228 2229 2230 2231 2232 2233 2234 2235 2236 2237 2238 2239 2240 2241 2242 2243 2244 2245 2246 2247 2248 2249 2250 2251 2252 2253 2254 2255 2256 2257 2258 2259 2260 2261 2262 2263 2264 2265 2266 2267 2268 2269 2270 2271 2272 2273 2274 2275 | |
download_activation_qr_codes ¶
download_activation_qr_codes(body: ActivationQrCodesIn, request: Request, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Return canonical QR PNGs for valid manual links in one ZIP archive.
Raw tokens arrive only in the protected request body. They are validated against their stored hashes and are never included in logs, audit detail, filenames, database fields, or error responses.
Source code in backend/app/api/v1/admin.py
2290 2291 2292 2293 2294 2295 2296 2297 2298 2299 2300 2301 2302 2303 2304 2305 2306 2307 2308 2309 2310 2311 2312 2313 2314 2315 2316 2317 2318 2319 2320 2321 2322 2323 2324 2325 2326 2327 2328 2329 2330 2331 2332 2333 2334 2335 2336 2337 2338 2339 2340 2341 2342 2343 2344 2345 2346 2347 2348 2349 2350 2351 2352 2353 2354 2355 2356 2357 | |
get_activation_delivery_settings ¶
get_activation_delivery_settings(admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Return safe activation delivery capability and effective validity.
Source code in backend/app/api/v1/admin.py
send_user_activation_email ¶
send_user_activation_email(user_id: int, request: Request, body: ActivationEmailIn | None = None, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Generate and immediately email a fresh activation link to one user.
Source code in backend/app/api/v1/admin.py
2375 2376 2377 2378 2379 2380 2381 2382 2383 2384 2385 2386 2387 2388 2389 2390 2391 2392 2393 2394 2395 2396 2397 2398 2399 2400 2401 2402 2403 2404 2405 2406 2407 2408 2409 2410 2411 2412 2413 2414 2415 2416 2417 2418 2419 2420 2421 2422 2423 2424 2425 2426 2427 2428 2429 2430 2431 2432 2433 2434 2435 2436 2437 2438 2439 2440 2441 2442 2443 2444 2445 2446 2447 2448 2449 2450 2451 2452 2453 2454 2455 2456 2457 2458 2459 2460 2461 2462 2463 2464 2465 2466 2467 2468 2469 2470 2471 | |
send_batch_activation_emails ¶
send_batch_activation_emails(body: BatchActivationEmailsIn, request: Request, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Email activation links to an explicit selection of pending users.
Source code in backend/app/api/v1/admin.py
2474 2475 2476 2477 2478 2479 2480 2481 2482 2483 2484 2485 2486 2487 2488 2489 2490 2491 2492 2493 2494 2495 2496 2497 2498 2499 2500 2501 2502 2503 2504 2505 2506 2507 2508 2509 2510 2511 2512 2513 2514 2515 2516 2517 2518 2519 2520 2521 2522 2523 2524 2525 2526 2527 2528 2529 2530 2531 2532 2533 2534 2535 2536 2537 2538 2539 2540 2541 2542 2543 2544 2545 2546 2547 2548 2549 2550 2551 2552 2553 2554 2555 2556 2557 2558 2559 2560 2561 2562 2563 2564 2565 2566 2567 2568 2569 2570 2571 2572 2573 2574 2575 2576 2577 2578 2579 2580 2581 2582 2583 2584 2585 2586 2587 2588 2589 2590 2591 2592 2593 2594 2595 2596 | |
get_user_activation_email_deliveries ¶
get_user_activation_email_deliveries(user_id: int, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Return non-secret activation-email history for one visible user.
Source code in backend/app/api/v1/admin.py
create_user_activation_link ¶
create_user_activation_link(user_id: int, request: Request, body: ActivationLinkIn | None = None, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Create a purpose-bound registration link and invalidate older links.
Source code in backend/app/api/v1/admin.py
get_additional_passkey_capability ¶
get_additional_passkey_capability(current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Return the safe enrollment mode for the current account.
Source code in backend/app/api/v1/admin.py
2696 2697 2698 2699 2700 2701 2702 2703 2704 2705 2706 2707 2708 2709 2710 2711 2712 2713 2714 2715 2716 2717 2718 2719 2720 2721 2722 2723 2724 2725 2726 2727 2728 2729 2730 2731 2732 2733 2734 2735 2736 2737 2738 2739 2740 2741 2742 2743 2744 2745 2746 2747 2748 2749 2750 2751 2752 2753 2754 2755 2756 2757 2758 2759 2760 2761 2762 2763 2764 2765 | |
request_additional_passkey_email ¶
request_additional_passkey_email(request: Request, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Send a purpose-bound link only to the signed-in participant's address.
Source code in backend/app/api/v1/admin.py
2768 2769 2770 2771 2772 2773 2774 2775 2776 2777 2778 2779 2780 2781 2782 2783 2784 2785 2786 2787 2788 2789 2790 2791 2792 2793 2794 2795 2796 2797 2798 2799 2800 2801 2802 2803 2804 2805 2806 2807 2808 2809 2810 2811 2812 2813 2814 2815 2816 2817 2818 2819 2820 2821 2822 2823 2824 2825 2826 2827 2828 2829 2830 2831 2832 2833 2834 2835 2836 2837 2838 2839 2840 2841 2842 2843 2844 2845 2846 2847 2848 2849 2850 2851 2852 2853 2854 2855 | |
get_user_activation_links ¶
get_user_activation_links(user_id: int, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Get activation link status for a user.
Source code in backend/app/api/v1/admin.py
invalidate_activation_link ¶
invalidate_activation_link(user_id: int, link_id: int, request: Request, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Invalidate a specific activation link.
Source code in backend/app/api/v1/admin.py
delete_event ¶
delete_event(event_id: int, request: Request, admin: User = Depends(require_admin_recent_reauth), db: Session = Depends(get_db))
Reject direct deletion in favour of the accountable case workflow.
Source code in backend/app/api/v1/admin.py
import_setup ¶
import_setup(request: Request, response: Response, body: ImportSetupIn, admin: User = Depends(require_admin_recent_reauth), db: Session = Depends(get_db))
Import event + users with a browser/Desktop-generated publish secret.
Source code in backend/app/api/v1/admin.py
3041 3042 3043 3044 3045 3046 3047 3048 3049 3050 3051 3052 3053 3054 3055 3056 3057 3058 3059 3060 3061 3062 3063 3064 3065 3066 3067 3068 3069 3070 3071 3072 3073 3074 3075 3076 3077 3078 3079 3080 3081 3082 3083 3084 3085 3086 3087 3088 3089 3090 3091 3092 3093 3094 3095 3096 3097 3098 3099 3100 3101 3102 3103 3104 3105 3106 3107 3108 3109 3110 3111 3112 3113 3114 3115 3116 3117 3118 3119 3120 3121 3122 3123 3124 3125 3126 3127 3128 3129 3130 3131 3132 3133 3134 3135 3136 3137 3138 3139 3140 3141 3142 3143 3144 3145 3146 3147 3148 3149 3150 3151 3152 3153 3154 3155 3156 3157 3158 3159 3160 3161 3162 3163 3164 3165 3166 3167 3168 3169 3170 | |
link_user_to_person ¶
link_user_to_person(user_id: int, body: LinkPersonIn, request: Request, admin: User = Depends(require_admin), db: Session = Depends(get_db))
Manually link or unlink a user to a published person.
Source code in backend/app/api/v1/admin.py
get_security_settings ¶
Return root-admin security settings with current effective values.
Source code in backend/app/api/v1/admin.py
get_retention_status ¶
Return bounded scheduler health and the complete retention inventory.
Source code in backend/app/api/v1/admin.py
update_security_settings ¶
update_security_settings(body: SettingsUpdateIn, request: Request, admin: User = Depends(require_root_recent_reauth), db: Session = Depends(get_db))
Update root-admin security settings after re-authentication.
Source code in backend/app/api/v1/admin.py
get_ha_dashboard_status ¶
get_ha_dashboard_status(admin: User = Depends(require_root_admin_read_only), db: Session = Depends(get_db))
Return the complete sanitised HA/recovery dashboard document.
Source code in backend/app/api/v1/admin.py
send_test_email ¶
send_test_email(body: TestEmailIn, request: Request, admin: User = Depends(require_root_recent_reauth), db: Session = Depends(get_db))
Send a token-free test email after recent root re-authentication.
Source code in backend/app/api/v1/admin.py
invalidate_all_activation_links ¶
invalidate_all_activation_links(body: InvalidateAllActivationLinksIn, request: Request, admin: User = Depends(require_root_recent_reauth), db: Session = Depends(get_db))
Invalidate every currently active activation link after confirmation.
Source code in backend/app/api/v1/admin.py
get_audit_log ¶
get_audit_log(page: int = Query(1, ge=1, le=100000), per_page: int = Query(50, ge=1, le=200), action: Optional[str] = Query(None, max_length=64), user_id: Optional[int] = None, admin: User = Depends(require_root_admin), db: Session = Depends(get_db))
Query the global audit log (root/controller only).
Source code in backend/app/api/v1/admin.py
Authentication¶
auth ¶
Authentication endpoints - session management, exchange, logout.
ExchangeRequest ¶
UserMeResponse ¶
Bases: BaseModel
Authenticated user profile returned to the frontend.
Source code in backend/app/api/v1/auth.py
ExchangeResponse ¶
Bases: BaseModel
Session exchange response returned after successful passkey login.
Source code in backend/app/api/v1/auth.py
SessionResponse ¶
Bases: BaseModel
Minimal active-session metadata visible only to its account owner.
Source code in backend/app/api/v1/auth.py
SessionRevocationResponse ¶
exchange_code_for_session ¶
exchange_code_for_session(body: ExchangeRequest, request: Request, response: Response, db: Session = Depends(get_db))
Exchange a short-lived one-time code (from passkey auth) for a session cookie.
Source code in backend/app/api/v1/auth.py
149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 | |
logout ¶
Revoke the current session and clear auth cookies.
Source code in backend/app/api/v1/auth.py
get_me ¶
get_me(current_user: User = Depends(get_current_user_for_commissioning), db: Session = Depends(get_db))
Return the currently authenticated user.
Source code in backend/app/api/v1/auth.py
root_access ¶
recovery_key_access ¶
Unlock the browser-local recovery-key generator after root WebAuthn.
list_sessions ¶
List non-expired sessions for the current account only.
Source code in backend/app/api/v1/auth.py
revoke_owned_session ¶
revoke_owned_session(session_id: int, request: Request, response: Response, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Revoke one active session owned by the current account.
Source code in backend/app/api/v1/auth.py
Calendar¶
calendar ¶
Calendar endpoints - serve published tasks with optional edit overlay.
AttendeeOut ¶
TaskOut ¶
Bases: BaseModel
Published task representation returned to calendar clients.
Source code in backend/app/api/v1/calendar.py
PersonOut ¶
PublicScheduleItemOut ¶
Bases: BaseModel
Published public General Schedule item shown in the calendar.
Source code in backend/app/api/v1/calendar.py
PublicScheduleCategoryOut ¶
Bases: BaseModel
Published General Schedule audience category shown as a calendar view.
Source code in backend/app/api/v1/calendar.py
GeneralScheduleStateOut ¶
Bases: BaseModel
Latest General Schedule publish state for the calendar.
Source code in backend/app/api/v1/calendar.py
PersonUnavailabilityOut ¶
Bases: BaseModel
Published person unavailability returned to authenticated calendars.
Source code in backend/app/api/v1/calendar.py
CalendarResponse ¶
Bases: BaseModel
Calendar payload for one event and user role.
Source code in backend/app/api/v1/calendar.py
OfflineTaskOut ¶
Bases: BaseModel
Participant-visible task contract approved for browser persistence.
Source code in backend/app/api/v1/calendar.py
OfflinePublicScheduleItemOut ¶
Bases: BaseModel
Public programme fields approved for authenticated offline storage.
Source code in backend/app/api/v1/calendar.py
OfflineCalendarResponse ¶
Bases: BaseModel
Fail-closed calendar contract that may be retained in IndexedDB.
Source code in backend/app/api/v1/calendar.py
TaskEditIn ¶
Bases: BaseModel
Single draft edit payload for an existing task.
Source code in backend/app/api/v1/calendar.py
BatchEditItem ¶
Bases: BaseModel
Batch item containing one task edit.
Source code in backend/app/api/v1/calendar.py
BatchCreateItem ¶
Bases: BaseModel
Batch item containing one new draft task.
Source code in backend/app/api/v1/calendar.py
BatchCommitRequest ¶
Bases: BaseModel
Request body for committing draft edits and created tasks.
Source code in backend/app/api/v1/calendar.py
get_calendar ¶
get_calendar(event_id: int, request: Request, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Get published tasks for an event, with permitted role-specific fields.
Source code in backend/app/api/v1/calendar.py
get_offline_calendar ¶
get_offline_calendar(event_id: int, request: Request, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Return the bounded calendar contract approved for optional device storage.
Source code in backend/app/api/v1/calendar.py
get_persons ¶
get_persons(event_id: int, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Get person list for filter dropdown.
Source code in backend/app/api/v1/calendar.py
edit_task ¶
edit_task(event_id: int, task_id: int, body: TaskEditIn, request: Request, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Save a web-only edit for a task. Requires can_edit permission.
Source code in backend/app/api/v1/calendar.py
1044 1045 1046 1047 1048 1049 1050 1051 1052 1053 1054 1055 1056 1057 1058 1059 1060 1061 1062 1063 1064 1065 1066 1067 1068 1069 1070 1071 1072 1073 1074 1075 1076 1077 1078 1079 1080 1081 1082 1083 1084 1085 1086 1087 1088 1089 1090 1091 1092 1093 1094 1095 1096 1097 1098 1099 1100 1101 1102 1103 1104 1105 1106 1107 1108 1109 1110 1111 1112 1113 1114 | |
revert_task_edit ¶
revert_task_edit(event_id: int, task_id: int, request: Request, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Revert a task to its published version (delete web edit).
Source code in backend/app/api/v1/calendar.py
batch_commit ¶
batch_commit(event_id: int, request: Request, body: BatchCommitRequest, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Batch-commit edits, deletions, and new tasks in a single transaction. Sends a push notification after successful commit.
Source code in backend/app/api/v1/calendar.py
1155 1156 1157 1158 1159 1160 1161 1162 1163 1164 1165 1166 1167 1168 1169 1170 1171 1172 1173 1174 1175 1176 1177 1178 1179 1180 1181 1182 1183 1184 1185 1186 1187 1188 1189 1190 1191 1192 1193 1194 1195 1196 1197 1198 1199 1200 1201 1202 1203 1204 1205 1206 1207 1208 1209 1210 1211 1212 1213 1214 1215 1216 1217 1218 1219 1220 1221 1222 1223 1224 1225 1226 1227 1228 1229 1230 1231 1232 1233 1234 1235 1236 1237 1238 1239 1240 1241 1242 1243 1244 1245 1246 1247 1248 1249 1250 1251 1252 1253 1254 1255 1256 1257 1258 1259 1260 1261 1262 1263 1264 1265 1266 1267 1268 1269 1270 1271 1272 1273 1274 1275 1276 1277 1278 1279 1280 1281 1282 1283 1284 1285 1286 1287 1288 1289 1290 1291 1292 1293 1294 1295 1296 1297 1298 1299 1300 1301 1302 1303 1304 1305 1306 1307 1308 1309 1310 1311 1312 1313 1314 1315 1316 1317 1318 1319 1320 1321 1322 1323 1324 1325 1326 1327 1328 1329 1330 1331 1332 1333 1334 1335 1336 1337 1338 1339 1340 1341 | |
GDPR¶
gdpr ¶
GDPR endpoints - data export, deletion request, and admin-initiated anonymisation.
Admin-only execution model: users can request deletion (flag), admin approves and runs.
DataExportResponse ¶
Bases: BaseModel
GDPR export payload for one server user.
Source code in backend/app/api/v1/gdpr.py
DeletionRequestResponse ¶
Bases: BaseModel
Status response for user deletion request actions.
Source code in backend/app/api/v1/gdpr.py
DeletionFinaliseIn ¶
BackupResolutionIn ¶
Bases: BaseModel
Exact recovery packages the controller confirms were deleted.
Source code in backend/app/api/v1/gdpr.py
OutstandingActionsResolutionIn ¶
Bases: BaseModel
Exact external actions that the controller confirms are complete.
Source code in backend/app/api/v1/gdpr.py
ChecklistApprovalBeginIn ¶
EventErasureRequestIn ¶
export_user_data ¶
export_user_data(user_id: int, request: Request, admin: User = Depends(require_admin_recent_reauth), db: Session = Depends(get_db))
Export all personal data for a user (admin only). GDPR Article 20.
Source code in backend/app/api/v1/gdpr.py
435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 469 470 471 472 473 474 475 476 477 478 479 480 481 482 483 484 485 486 487 488 489 490 491 492 493 494 495 496 497 498 499 500 501 502 503 504 505 506 507 508 509 510 511 512 513 514 515 516 | |
gdpr_delete_user ¶
gdpr_delete_user(user_id: int, request: Request, admin: User = Depends(require_admin_recent_reauth), db: Session = Depends(get_db))
Create and accept a strict erasure case for one managed user.
Source code in backend/app/api/v1/gdpr.py
list_deletion_requests ¶
List non-identifying deletion workflow receipts.
Source code in backend/app/api/v1/gdpr.py
create_event_erasure_request ¶
create_event_erasure_request(event_id: int, body: EventErasureRequestIn, request: Request, root: User = Depends(require_admin_recent_reauth), db: Session = Depends(get_db))
Create and accept a whole-event erasure case using the unified workflow.
Source code in backend/app/api/v1/gdpr.py
confirm_deletion_has_no_controlled_backups ¶
confirm_deletion_has_no_controlled_backups(request_id: str, request: Request, admin: User = Depends(require_admin_recent_reauth), db: Session = Depends(get_db))
Confirm that this deployment uses no controlled recovery backups.
Source code in backend/app/api/v1/gdpr.py
advance_deletion_request ¶
advance_deletion_request(request_id: str, request: Request, admin: User = Depends(require_admin), db: Session = Depends(get_db))
Advance all currently provable machine-side deletion steps.
Source code in backend/app/api/v1/gdpr.py
resolve_deletion_backups ¶
resolve_deletion_backups(request_id: str, body: BackupResolutionIn, request: Request, admin: User = Depends(require_admin_recent_reauth), db: Session = Depends(get_db))
Record root-authenticated deletion of exact superseded packages.
Source code in backend/app/api/v1/gdpr.py
resolve_deletion_outstanding_actions ¶
resolve_deletion_outstanding_actions(request_id: str, body: OutstandingActionsResolutionIn, request: Request, admin: User = Depends(require_admin_recent_reauth), db: Session = Depends(get_db))
Confirm external copies were removed after the local desktop transaction.
Source code in backend/app/api/v1/gdpr.py
create_deletion_checklist ¶
create_deletion_checklist(request_id: str, request: Request, admin: User = Depends(require_admin_recent_reauth), db: Session = Depends(get_db))
Freeze the immutable checklist after machine prerequisites pass.
Source code in backend/app/api/v1/gdpr.py
begin_deletion_checklist_approval ¶
begin_deletion_checklist_approval(request_id: str, body: ChecklistApprovalBeginIn, request: Request, admin: User = Depends(require_admin), db: Session = Depends(get_db))
Start a WebAuthn ceremony bound to one checklist and role.
Source code in backend/app/api/v1/gdpr.py
begin_deletion_completion_confirmation ¶
begin_deletion_completion_confirmation(request_id: str, request: Request, admin: User = Depends(require_admin), db: Session = Depends(get_db))
Begin one confirmation that covers the single-maintainer final review.
Source code in backend/app/api/v1/gdpr.py
complete_deletion_completion_confirmation ¶
complete_deletion_completion_confirmation(request_id: str, body: CeremonyCompletion, request: Request, admin: User = Depends(require_admin), db: Session = Depends(get_db))
Verify one human confirmation, record both single-maintainer roles, and finish.
Source code in backend/app/api/v1/gdpr.py
1391 1392 1393 1394 1395 1396 1397 1398 1399 1400 1401 1402 1403 1404 1405 1406 1407 1408 1409 1410 1411 1412 1413 1414 1415 1416 1417 1418 1419 1420 1421 1422 1423 1424 1425 1426 1427 1428 1429 1430 1431 1432 1433 1434 1435 1436 1437 1438 1439 1440 1441 1442 1443 1444 1445 1446 1447 1448 1449 1450 1451 1452 1453 1454 | |
complete_deletion_checklist_approval ¶
complete_deletion_checklist_approval(request_id: str, role: str, body: CeremonyCompletion, request: Request, admin: User = Depends(require_admin), db: Session = Depends(get_db))
Verify and record a checklist-bound passkey approval.
Source code in backend/app/api/v1/gdpr.py
1457 1458 1459 1460 1461 1462 1463 1464 1465 1466 1467 1468 1469 1470 1471 1472 1473 1474 1475 1476 1477 1478 1479 1480 1481 1482 1483 1484 1485 1486 1487 1488 1489 1490 1491 1492 1493 1494 1495 1496 1497 1498 1499 1500 1501 1502 1503 1504 1505 1506 1507 1508 1509 1510 1511 1512 1513 1514 1515 1516 1517 1518 1519 1520 1521 1522 1523 1524 1525 1526 1527 1528 1529 1530 1531 1532 1533 1534 | |
dismiss_deletion_request ¶
dismiss_deletion_request(user_id: int, request: Request, admin: User = Depends(require_admin_recent_reauth), db: Session = Depends(get_db))
Clear a user's pending deletion request without taking action.
Source code in backend/app/api/v1/gdpr.py
request_deletion ¶
request_deletion(request: Request, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Flag the current user's account for deletion. An admin will review.
Source code in backend/app/api/v1/gdpr.py
current_deletion_request ¶
current_deletion_request(current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Return the current durable deletion receipt for the signed-in user.
Source code in backend/app/api/v1/gdpr.py
deletion_request_status_with_capability ¶
deletion_request_status_with_capability(request_id: str, request: Request, db: Session = Depends(get_db))
Return a minimised status after the requesting account is erased.
Source code in backend/app/api/v1/gdpr.py
deletion_request_receipt ¶
deletion_request_receipt(request_id: str, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Return one deletion receipt without exposing another user's workflow.
Source code in backend/app/api/v1/gdpr.py
withdraw_deletion_request ¶
withdraw_deletion_request(request_id: str, request: Request, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Record a signed withdrawal before live data has been purged.
Source code in backend/app/api/v1/gdpr.py
1715 1716 1717 1718 1719 1720 1721 1722 1723 1724 1725 1726 1727 1728 1729 1730 1731 1732 1733 1734 1735 1736 1737 1738 1739 1740 1741 1742 1743 1744 1745 1746 1747 1748 1749 1750 1751 1752 1753 1754 1755 1756 1757 1758 1759 1760 1761 1762 1763 1764 1765 1766 1767 1768 1769 1770 1771 1772 1773 1774 1775 1776 1777 1778 1779 1780 1781 1782 1783 1784 | |
History¶
history ¶
History endpoints - publish snapshot list, detail, delete, and rollback.
SnapshotSummary ¶
Bases: BaseModel
Compact snapshot metadata for history listings.
Source code in backend/app/api/v1/history.py
SnapshotPatch ¶
SnapshotDetail ¶
Bases: BaseModel
Full snapshot payload including stored schedule data.
Source code in backend/app/api/v1/history.py
RestoreResponse ¶
Bases: BaseModel
Result returned after restoring a publish snapshot.
Source code in backend/app/api/v1/history.py
list_snapshots ¶
list_snapshots(event_id: int, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
List all publish snapshots for an event (newest first).
Source code in backend/app/api/v1/history.py
get_snapshot ¶
get_snapshot(event_id: int, version: int, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Get full snapshot detail for a specific version.
Source code in backend/app/api/v1/history.py
patch_snapshot ¶
patch_snapshot(event_id: int, version: int, body: SnapshotPatch, request: Request, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Update label and/or frozen status of a snapshot.
Source code in backend/app/api/v1/history.py
delete_snapshot ¶
delete_snapshot(event_id: int, version: int, request: Request, admin: User = Depends(require_recent_reauth), db: Session = Depends(get_db))
Delete an accessible snapshot after recent passkey verification.
Source code in backend/app/api/v1/history.py
restore_snapshot ¶
restore_snapshot(event_id: int, version: int, request: Request, admin: User = Depends(require_recent_reauth), db: Session = Depends(get_db))
Restore a snapshot as the live schedule.
- Snapshots the current live state first (so rollback is reversible).
- Wipes current tasks + edits + persons.
- Re-inserts tasks and persons from the snapshot's raw_tasks / persons.
- Re-links users by email.
- Sends push notification.
Source code in backend/app/api/v1/history.py
284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 | |
Notifications¶
notifications ¶
Notification endpoints - push subscription management and announcements.
VapidKeyResponse ¶
SubscribeRequest ¶
Bases: BaseModel
Browser push subscription payload.
Source code in backend/app/api/v1/notifications.py
SubscribeResponse ¶
UnsubscribeRequest ¶
AnnouncementOut ¶
Bases: BaseModel
Announcement visible to event participants.
Source code in backend/app/api/v1/notifications.py
AnnouncementCreate ¶
Bases: BaseModel
Admin or issuer payload for creating an announcement.
Source code in backend/app/api/v1/notifications.py
SubscriptionStatusResponse ¶
ScheduleChangeOut ¶
Bases: BaseModel
Unread schedule change notification for a user.
Source code in backend/app/api/v1/notifications.py
MarkChangesReadRequest ¶
vapid_key ¶
Return the VAPID public key for push subscription.
subscribe ¶
subscribe(req: SubscribeRequest, request: Request, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Save a push subscription for the current user + event.
Source code in backend/app/api/v1/notifications.py
unsubscribe ¶
unsubscribe(req: UnsubscribeRequest, request: Request, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Remove a push subscription.
Source code in backend/app/api/v1/notifications.py
subscription_status ¶
subscription_status(event_id: int, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Check if the current user has any push subscription for this event.
Source code in backend/app/api/v1/notifications.py
list_announcements ¶
list_announcements(event_id: int, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
List announcements for an event (most recent first).
Source code in backend/app/api/v1/notifications.py
create_announcement ¶
create_announcement(req: AnnouncementCreate, request: Request, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Create an announcement (admin or issuer). Optionally sends push notification.
Source code in backend/app/api/v1/notifications.py
delete_announcement ¶
delete_announcement(announcement_id: int, request: Request, admin: User = Depends(require_admin_or_issuer), db: Session = Depends(get_db))
Delete an announcement (admin or issuer).
Source code in backend/app/api/v1/notifications.py
list_pending_changes ¶
list_pending_changes(event_id: int, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Return unread schedule changes for the current user and event.
Source code in backend/app/api/v1/notifications.py
mark_changes_read ¶
mark_changes_read(req: MarkChangesReadRequest, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Mark all unread schedule changes as read for current user + event.
Source code in backend/app/api/v1/notifications.py
Passkeys¶
passkey ¶
WebAuthn registration, authentication, and credential management.
BootstrapStatusResponse ¶
Bases: BaseModel
Whether root passkey bootstrap is required and configured.
Source code in backend/app/api/v1/passkey.py
PasskeyCredentialInfo ¶
Bases: BaseModel
Public metadata for a registered passkey credential.
Source code in backend/app/api/v1/passkey.py
CeremonyCompletion ¶
Bases: BaseModel
Opaque ceremony identifier and browser WebAuthn response.
Source code in backend/app/api/v1/passkey.py
CredentialRename ¶
bootstrap_status ¶
Return whether root bootstrap is required and operator-enabled.
Source code in backend/app/api/v1/passkey.py
bootstrap_begin ¶
Start root registration after verifying the operator bootstrap code.
Source code in backend/app/api/v1/passkey.py
bootstrap_complete ¶
Complete the one-time root passkey registration.
Source code in backend/app/api/v1/passkey.py
322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 | |
register_begin ¶
Start activation-based or recently re-authenticated registration.
Source code in backend/app/api/v1/passkey.py
register_complete ¶
Verify and store one passkey without losing activation structure.
Source code in backend/app/api/v1/passkey.py
468 469 470 471 472 473 474 475 476 477 478 479 480 481 482 483 484 485 486 487 488 489 490 491 492 493 494 495 496 497 498 499 500 501 502 503 504 505 506 507 508 509 510 511 512 513 514 515 516 517 518 519 520 521 522 523 524 525 526 527 528 529 530 531 532 533 534 535 536 537 538 539 540 541 542 543 544 545 546 547 548 549 550 551 552 553 554 555 556 557 558 559 560 561 562 563 564 565 566 567 568 569 570 571 572 573 574 575 576 577 578 579 580 581 582 583 584 585 586 | |
list_credentials ¶
List passkeys registered to the current account.
Source code in backend/app/api/v1/passkey.py
delete_credential ¶
delete_credential(credential_id: int, request: Request, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Delete a passkey after recent re-authentication.
Source code in backend/app/api/v1/passkey.py
rename_credential ¶
rename_credential(credential_id: int, body: CredentialRename, request: Request, current_user: User = Depends(get_current_user), db: Session = Depends(get_db))
Update the friendly name of one current-account passkey.
Source code in backend/app/api/v1/passkey.py
auth_begin ¶
Start discoverable-passkey authentication.
Source code in backend/app/api/v1/passkey.py
auth_complete ¶
Verify a discoverable passkey and issue a short-lived exchange code.
Source code in backend/app/api/v1/passkey.py
Public Schedule Links¶
public_schedule_links ¶
Management and token-authenticated access for shared Public Schedules.
PublicScheduleLinkCreate ¶
Bases: BaseModel
Fields required to create a Public Schedule sharing link.
Source code in backend/app/api/v1/public_schedule_links.py
normalise_description
classmethod
¶
Trim and reject descriptions containing only whitespace.
Source code in backend/app/api/v1/public_schedule_links.py
validate_view_ids
classmethod
¶
Require positive, unique Public Schedule view identifiers.
Source code in backend/app/api/v1/public_schedule_links.py
PublicScheduleLinkUpdate ¶
Bases: BaseModel
Editable fields for an active Public Schedule sharing link.
Source code in backend/app/api/v1/public_schedule_links.py
normalise_description
classmethod
¶
Trim an optional description and reject whitespace-only values.
Source code in backend/app/api/v1/public_schedule_links.py
validate_view_ids
classmethod
¶
Require positive, unique view identifiers when permissions change.
Source code in backend/app/api/v1/public_schedule_links.py
PublicScheduleLinkViewOut ¶
Bases: BaseModel
One view permission shown in the private management interface.
Source code in backend/app/api/v1/public_schedule_links.py
PublicScheduleLinkOut ¶
Bases: BaseModel
Private management metadata for a Public Schedule sharing link.
Source code in backend/app/api/v1/public_schedule_links.py
PublicScheduleLinkCreatedOut ¶
Bases: PublicScheduleLinkOut
Creation response containing the sharing URL shown only once.
Source code in backend/app/api/v1/public_schedule_links.py
SharedScheduleViewOut ¶
Bases: BaseModel
A currently available Public Schedule view exposed by a token.
Source code in backend/app/api/v1/public_schedule_links.py
SharedScheduleAudienceOut ¶
Bases: BaseModel
Public audience label attached to a Session Element.
Source code in backend/app/api/v1/public_schedule_links.py
SharedScheduleItemOut ¶
Bases: BaseModel
Public programme fields for one shared Session Element occurrence.
Source code in backend/app/api/v1/public_schedule_links.py
SharedScheduleEventOut ¶
Bases: BaseModel
Public event metadata needed to navigate a shared schedule.
Source code in backend/app/api/v1/public_schedule_links.py
SharedScheduleOut ¶
Bases: BaseModel
Complete privacy-filtered response for a valid sharing token.
Source code in backend/app/api/v1/public_schedule_links.py
list_public_schedule_links ¶
list_public_schedule_links(event_id: int, request: Request, user: User = Depends(require_root_or_issuer), db: Session = Depends(get_db))
List retained sharing links for an accessible event.
Source code in backend/app/api/v1/public_schedule_links.py
create_public_schedule_link ¶
create_public_schedule_link(event_id: int, body: PublicScheduleLinkCreate, request: Request, response: Response, user: User = Depends(require_root_or_issuer), db: Session = Depends(get_db))
Create a sharing link and return its raw URL exactly once.
Source code in backend/app/api/v1/public_schedule_links.py
469 470 471 472 473 474 475 476 477 478 479 480 481 482 483 484 485 486 487 488 489 490 491 492 493 494 495 496 497 498 499 500 501 502 503 504 505 506 507 508 509 510 511 512 513 514 515 516 517 518 519 520 521 522 523 524 525 526 527 528 529 530 531 532 533 534 535 536 537 538 539 540 541 542 543 544 545 546 547 548 549 550 551 552 | |
update_public_schedule_link ¶
update_public_schedule_link(event_id: int, link_id: int, body: PublicScheduleLinkUpdate, request: Request, response: Response, user: User = Depends(require_root_or_issuer), db: Session = Depends(get_db))
Update an active link without changing its token.
Source code in backend/app/api/v1/public_schedule_links.py
555 556 557 558 559 560 561 562 563 564 565 566 567 568 569 570 571 572 573 574 575 576 577 578 579 580 581 582 583 584 585 586 587 588 589 590 591 592 593 594 595 596 597 598 599 600 601 602 603 604 605 606 607 608 609 610 611 612 613 614 615 616 617 618 619 620 621 622 623 624 625 626 627 628 629 630 631 632 633 634 635 636 637 638 | |
invalidate_public_schedule_link ¶
invalidate_public_schedule_link(event_id: int, link_id: int, request: Request, response: Response, idempotency_key: Optional[str] = Header(None, alias='Idempotency-Key', pattern='^[A-Za-z0-9][A-Za-z0-9._:-]{15,127}$'), user: User = Depends(require_root_or_issuer), db: Session = Depends(get_db))
Permanently invalidate an active Public Schedule sharing link.
Source code in backend/app/api/v1/public_schedule_links.py
delete_public_schedule_link ¶
delete_public_schedule_link(event_id: int, link_id: int, request: Request, response: Response, idempotency_key: Optional[str] = Header(None, alias='Idempotency-Key', pattern='^[A-Za-z0-9][A-Za-z0-9._:-]{15,127}$'), user: User = Depends(require_root_or_issuer), db: Session = Depends(get_db))
Permanently delete a managed Public Schedule sharing link in any state.
Source code in backend/app/api/v1/public_schedule_links.py
get_shared_public_schedule ¶
get_shared_public_schedule(request: Request, authorization: Optional[str] = Header(None), db: Session = Depends(get_db))
Return public programme data for a valid bearer sharing token.
Source code in backend/app/api/v1/public_schedule_links.py
836 837 838 839 840 841 842 843 844 845 846 847 848 849 850 851 852 853 854 855 856 857 858 859 860 861 862 863 864 865 866 867 868 869 870 871 872 873 874 875 876 877 878 879 880 881 882 883 884 885 886 887 888 889 890 891 892 893 894 895 896 897 898 899 900 901 902 903 904 905 906 907 908 909 910 911 912 913 914 915 916 917 918 919 920 921 922 923 924 925 926 927 928 929 930 931 932 | |
Publishing¶
publish ¶
Publish endpoint - receives masterplan data from the desktop app.
Authentication: Bearer token matching an event's publish_secret_hash. Strategy: full publish replaces the event schedule; date-scoped publish replaces only the requested published days.
AttendeeIn ¶
Bases: BaseModel
Published attendee received from the desktop app.
Source code in backend/app/api/v1/publish.py
PublishedFieldDefinitionIn ¶
Bases: BaseModel
Reviewed purpose and audience for one bounded published field.
Source code in backend/app/api/v1/publish.py
TaskIn ¶
Bases: BaseModel
Published task received from the desktop app.
Source code in backend/app/api/v1/publish.py
reject_private_profiling ¶
Reject structured fields that the operational service must not hold.
Source code in backend/app/api/v1/publish.py
PersonIn ¶
Bases: BaseModel
Published person received from the desktop app.
Source code in backend/app/api/v1/publish.py
EventMetaIn ¶
Bases: BaseModel
Published event metadata supplied by the desktop app.
Source code in backend/app/api/v1/publish.py
PersonUnavailabilityIn ¶
Bases: BaseModel
Published person-unavailability interval for one working day.
Source code in backend/app/api/v1/publish.py
PublishPayload ¶
Bases: BaseModel
Published schedule payload from the desktop app.
Source code in backend/app/api/v1/publish.py
ProcessorPublicPackageIn ¶
Bases: BaseModel
Public-only event processor enrolment material.
Source code in backend/app/api/v1/publish.py
PublishResponse ¶
Bases: BaseModel
Summary of rows created and edits cleared by a publish.
Source code in backend/app/api/v1/publish.py
PingResponse ¶
Bases: BaseModel
Publish credential health-check response.
Source code in backend/app/api/v1/publish.py
DesktopDeletionCounts ¶
Bases: BaseModel
Bounded deletion counters that contain no personal values.
Source code in backend/app/api/v1/publish.py
DesktopDeletionReportIn ¶
Bases: BaseModel
Processor-signed Desktop deletion receipt document.
Source code in backend/app/api/v1/publish.py
DesktopWorkOrderClaimIn ¶
Bases: BaseModel
Processor-signed request to claim its own event work order.
Source code in backend/app/api/v1/publish.py
DesktopCopyResolutionIn ¶
Bases: BaseModel
Processor statement about Desktop-local backups and exports.
Source code in backend/app/api/v1/publish.py
begin_processor_event_enrolment ¶
begin_processor_event_enrolment(body: ProcessorPublicPackageIn, request: Request, db: Session = Depends(get_db))
Create an event-bound proof challenge from public Desktop material.
Source code in backend/app/api/v1/publish.py
581 582 583 584 585 586 587 588 589 590 591 592 593 594 595 596 597 598 599 600 601 602 603 604 605 606 607 608 609 610 611 612 613 614 615 616 617 618 619 620 621 622 623 624 625 626 627 628 629 630 631 632 633 634 635 636 637 638 639 640 641 642 643 644 645 646 647 648 649 650 651 652 653 654 655 656 657 658 659 660 661 662 663 664 665 666 667 668 669 670 671 672 | |
submit_processor_event_proof ¶
submit_processor_event_proof(challenge_id: str, body: ProcessorPossessionProofIn, request: Request, db: Session = Depends(get_db))
Verify Desktop possession and leave the assignment pending root approval.
Source code in backend/app/api/v1/publish.py
current_processor_policy_acknowledgement ¶
Return the Server-authoritative acknowledgement for this event and policy.
Source code in backend/app/api/v1/publish.py
publish ¶
Receive published masterplan data from the desktop app.
Full publish replaces the event's published data. Date-scoped publish replaces only the requested published days.
Source code in backend/app/api/v1/publish.py
865 866 867 868 869 870 871 872 873 874 875 876 877 878 879 880 881 882 883 884 885 886 887 888 889 890 891 892 893 894 895 896 897 898 899 900 901 902 903 904 905 906 907 908 909 910 911 912 913 914 915 916 917 918 919 920 921 922 923 924 925 926 927 928 929 930 931 932 933 934 935 936 937 938 939 940 941 942 943 944 945 946 947 948 949 950 951 952 953 954 955 956 957 958 959 960 961 962 963 964 965 966 967 968 969 970 971 972 973 974 975 976 977 978 979 980 981 982 983 984 985 986 987 988 989 990 991 992 993 994 995 996 997 998 999 1000 1001 1002 1003 1004 1005 1006 1007 1008 1009 1010 1011 1012 1013 1014 1015 1016 1017 1018 1019 1020 1021 1022 1023 1024 1025 1026 1027 1028 1029 1030 1031 1032 1033 1034 1035 1036 1037 1038 1039 1040 1041 1042 1043 1044 1045 1046 1047 1048 1049 1050 1051 1052 1053 1054 1055 1056 1057 1058 1059 1060 1061 1062 1063 1064 1065 1066 1067 1068 1069 1070 1071 1072 1073 1074 1075 1076 1077 1078 1079 1080 1081 1082 1083 1084 1085 1086 1087 1088 1089 1090 1091 | |
ping ¶
Health check for the desktop app. Validates the Bearer token.
Source code in backend/app/api/v1/publish.py
list_desktop_deletion_work_orders ¶
List current deletion work orders for the authenticated event.
Source code in backend/app/api/v1/publish.py
claim_desktop_deletion_work_order ¶
claim_desktop_deletion_work_order(work_order_id: str, body: SignedDesktopDocumentIn, request: Request, db: Session = Depends(get_db))
Claim one work order and reveal a short-lived report capability once.
Source code in backend/app/api/v1/publish.py
report_desktop_deletion_work_order ¶
report_desktop_deletion_work_order(work_order_id: str, body: SignedDesktopDocumentIn, request: Request, db: Session = Depends(get_db))
Record an idempotent deletion report from the authenticated desktop.
Source code in backend/app/api/v1/publish.py
1311 1312 1313 1314 1315 1316 1317 1318 1319 1320 1321 1322 1323 1324 1325 1326 1327 1328 1329 1330 1331 1332 1333 1334 1335 1336 1337 1338 1339 1340 1341 1342 1343 1344 1345 1346 1347 1348 1349 1350 1351 1352 1353 1354 1355 1356 1357 1358 1359 1360 1361 1362 1363 1364 1365 1366 1367 1368 1369 1370 1371 | |
report_desktop_copy_resolution ¶
report_desktop_copy_resolution(work_order_id: str, body: SignedDesktopDocumentIn, request: Request, db: Session = Depends(get_db))
Verify the processor's Desktop-local backup/export disposition.