Authentik Core API is one of 27 APIs that Authentik publishes on the APIs.io network, described by a machine-readable OpenAPI specification.
Tagged areas include Core. The published artifact set on APIs.io includes an OpenAPI specification, API documentation, an API reference, and a GitHub repository.
This API exposes
78 operations
across 48 paths,
and defines 114 schemas.
It is described by OpenAPI 3.2.0, at version 2026.11.0-rc1.
Requests are made against a single base URL, /api/v3.
The identity and technical contract details declared by the specification.
PatchedApplicationRequest
object
Application Serializer
12 properties
Role
object
Role serializer
2 properties
2 required
Token
object
Token Serializer
9 properties
3 required
Link
object
Returns a single link
1 property
1 required
PaginatedBrandList
object
3 properties
3 required
BrandRequest
object
Brand Serializer
21 properties
1 required
WSFedSAMLVersionEnum
string
RelatedGroup
object
Stripped down group serializer to show relevant children/parents for groups
5 properties
3 required
ThemedUrls
object
Themed URLs - maps theme names to URLs for light and dark themes
2 properties
User
object
User Serializer
20 properties
12 required
DigestAlgorithmEnum
string
TokenRequest
object
Token Serializer
7 properties
1 required
UserSwitchActionEnum
string
SessionUser
object
Response for the /user/me endpoint, returns the currently active user (as user property) and, if this user is being impersonated, the original user in the orig…
3 properties
2 required
UserConsent
object
UserConsent Serializer
6 properties
3 required
GoogleWorkspaceProviderRequest
object
GoogleWorkspaceProvider Serializer
15 properties
4 required
UserSwitchRequest
object
Request to add or switch users in the current browser.
2 properties
WSFederationProviderRequest
object
WSFederationProvider Serializer
20 properties
5 required
TransactionApplicationRequest
object
Serializer for creating a provider and an application in one transaction
4 properties
3 required
OAuth2ProviderRequest
object
OAuth2Provider Serializer
23 properties
4 required
PaginatedUserConsentList
object
3 properties
3 required
MicrosoftEntraProviderRequest
object
MicrosoftEntraProvider Serializer
14 properties
4 required
RedirectURITypeEnum
string
UserSwitchResponse
object
Redirect returned after planning a user switch.
1 property
1 required
ApplicationEntitlementRequest
object
ApplicationEntitlement Serializer
3 properties
2 required
SSFProviderRequest
object
SSFProvider Serializer
5 properties
2 required
PaginatedApplicationEntitlementList
object
3 properties
3 required
TransactionPolicyBindingRequest
object
PolicyBindingSerializer which does not require target as target is set implicitly
8 properties
1 required
PaginatedAuthenticatedSessionList
object
3 properties
3 required
UserSelfRoles
object
2 properties
2 required
PatchedGroupRequest
object
Group Serializer
6 properties
RequestableTarget
object
Generic representation of a single request target: whatever was actually requested (an Application, an Application Entitlement, ...), always paired with the pa…
6 properties
6 required
AuthenticatedSession
object
AuthenticatedSession Serializer
10 properties
9 required
Pagination
object
7 properties
7 required
PaginatedRequestableTargetList
object
3 properties
3 required
SCIMAuthenticationModeEnum
string
LDAPProviderRequest
object
LDAPProvider Serializer
13 properties
3 required
UserServiceAccountRequest
object
Payload to create a service account
4 properties
1 required
ProxyProviderRequest
object
ProxyProvider Serializer
20 properties
4 required
SignatureAlgorithmEnum
string
SAMLProviderRequest
object
SAMLProvider Serializer
28 properties
4 required
ApplicationRequest
object
Application Serializer
12 properties
2 required
ContentType
object
5 properties
5 required
UserAccountLockdownRequest
object
Choose the target account before starting the lockdown flow.
1 property
LogEvent
object
Single log message with all context logged.
5 properties
5 required
Group
object
Group Serializer
14 properties
9 required
PartialUser
object
Partial User Serializer, does not include child relations.
8 properties
4 required
GroupRequest
object
Group Serializer
6 properties
1 required
Brand
object
Brand Serializer
22 properties
2 required
PolicyTestResult
object
result of a policy test
3 properties
3 required
UserPasswordSetRequest
object
Payload to set a users' password directly
1 property
1 required
PartialGroup
object
Partial Group Serializer, does not include child relations.
5 properties
3 required
UserPasswordHashSetRequest
object
Payload to set a users' password hash directly
1 property
1 required
RACProviderRequest
object
RACProvider Serializer
7 properties
2 required
TokenView
object
Show token's current key
1 property
1 required
PaginatedTokenList
object
3 properties
3 required
Provider
object
Provider Serializer
14 properties
10 required
UserServiceAccountResponse
object
5 properties
4 required
TransactionApplicationResponse
object
Transactional creation response
2 properties
2 required
PatchedObjectAttributeRequest
object
10 properties
SCIMProviderRequest
object
SCIMProvider Serializer
17 properties
2 required
DataExport
object
Mixin to validate that a valid enterprise license exists before allowing to save the object
7 properties
7 required
PatchedUserRequest
object
User Serializer
10 properties
UserRecoveryEmailRequest
object
Payload to create and email a recovery link
2 properties
1 required
ObjectAttribute
object
14 properties
8 required
PaginatedGroupList
object
3 properties
3 required
PatchedBrandRequest
object
Brand Serializer
21 properties
PatchedApplicationEntitlementRequest
object
ApplicationEntitlement Serializer
3 properties
OutgoingSyncDeleteAction
string
UsedBy
object
A list of all objects referencing the queried object
5 properties
5 required
PaginatedUserList
object
3 properties
3 required
FooterLink
object
Links returned in Config API
2 properties
2 required
PatchedTokenRequest
object
Token Serializer
7 properties
OAuth2ProviderLogoutMethodEnum
string
RedirectURIRequest
object
A single allowed redirect URI entry
3 properties
2 required
ImpersonationRequest
object
1 property
1 required
SAMLNameIDPolicyEnum
string
Application
object
Application Serializer
19 properties
9 required
CurrentBrand
object
Partial brand information for styling
21 properties
12 required
ObjectAttributeTypeEnum
string
ValidationError
object
Validation Error
2 properties
UserSelfGroups
object
2 properties
2 required
UserPath
object
1 property
1 required
CompatibilityModeEnum
string
UserRecoveryLinkRequest
object
Payload to create a recovery link
1 property
UserSelf
object
User Serializer for information a user can retrieve about themselves
14 properties
12 required
ObjectAttributeRequest
object
10 properties
4 required
PaginatedApplicationList
object
3 properties
3 required
UserRequest
object
User Serializer
10 properties
2 required
RadiusProviderRequest
object
RadiusProvider Serializer
9 properties
3 required
BulkDeleteSessionResponse
object
1 property
1 required
ApplicationEntitlement
object
ApplicationEntitlement Serializer
4 properties
3 required
GenericError
object
Generic API Error
2 properties
1 required
UserAccountRequest
object
Account adding/removing operations
1 property
1 required
TokenSetKeyRequest
object
Set token's key
1 property
1 required
PaginatedObjectAttributeList
object
3 properties
3 required
The full machine-readable OpenAPI contract behind this narrative.
Other APIs Authentik publishes across the network.