How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

Okta Application API

The Application API from Okta — 31 operation(s) for application.

Okta Application API is one of 37 APIs that Okta publishes on the APIs.io network, described by a machine-readable OpenAPI specification and an AsyncAPI event-driven specification.

This API exposes 4 JSON Schema definitions.

Tagged areas include Application. The published artifact set on APIs.io includes an OpenAPI specification, API documentation, an AsyncAPI specification, authentication docs, rate-limit docs, a JSON-LD context, and 4 JSON Schemas.

This API exposes 49 operations across 31 paths, and defines 48 schemas. It is described by OpenAPI 3.2.0, at version 2.16.0.

Requests are made against a single base URL, https://your-subdomain.okta.com/.

49 operations 31 paths 48 schemas 8 DELETE20 GET17 POST4 PUT

Metadata

The identity and technical contract details declared by the specification.

Specification
OpenAPI 3.2.0
API Version
2.16.0
Base URL
https://your-subdomain.okta.com
Authentication
API Key
License
Terms of Service
Resource Areas
1

Authentication & Security 1

Okta Application API declares 1 security scheme for authenticating requests. An API key is passed in the header as Authorization (api_token).

  • api_token — SSWS {API Token}

Paths & Operations 49

Across 31 paths, the API surfaces 49 operations — 8 DELETE, 20 GET, 17 POST, 4 PUT. Each is listed below with its method, path, parameters, and response codes.

Application 49
GET
/api/v1/apps
Okta List Applications
listApplications 6 params → 200
POST
/api/v1/apps
Okta Add Application
createApplication 2 params body → 200
GET
/api/v1/apps/{appId}
Okta Get Application
getApplication 2 params → 200
PUT
/api/v1/apps/{appId}
Okta Update Application
updateApplication 1 param body → 200
DELETE
/api/v1/apps/{appId}
Okta Delete Application
deleteApplication 1 param → 200
GET
/api/v1/apps/{appId}/connections/default
Okta Fetches the default Provisioning Connection for an application
getDefaultProvisioningConnectionForApplication 1 param → 200404
POST
/api/v1/apps/{appId}/connections/default
Okta Sets the default Provisioning Connection for an application
setDefaultProvisioningConnectionForApplication 2 params body → 201400404
POST
/api/v1/apps/{appId}/connections/default/lifecycle/activate
Okta Activate default Provisioning Connection for application
activateDefaultProvisioningConnectionForApplication 1 param → 204404
POST
/api/v1/apps/{appId}/connections/default/lifecycle/deactivate
Okta Deactivate default Provisioning Connection for application
deactivateDefaultProvisioningConnectionForApplication 1 param → 204404
GET
/api/v1/apps/{appId}/credentials/csrs
Okta List Certificate Signing Requests for Application
listCsrsForApplication 1 param → 200
POST
/api/v1/apps/{appId}/credentials/csrs
Okta Generate Certificate Signing Request for Application
generateCsrForApplication 1 param body → 201
GET
/api/v1/apps/{appId}/credentials/csrs/{csrId}
Get csr for application
getCsrForApplication 2 params → 200
DELETE
/api/v1/apps/{appId}/credentials/csrs/{csrId}
Revoke csr from application
revokeCsrFromApplication 2 params → 204
POST
/api/v1/apps/{appId}/credentials/csrs/{csrId}/lifecycle/publish
Create api apps by app id credentials csrs by csr id lifecycle publish
postApiV1AppsByAppIdCredentialsCsrsByCsrIdLifecyclePublish 2 params → 201
GET
/api/v1/apps/{appId}/credentials/keys
Okta List Key Credentials for Application
listApplicationKeys 1 param → 200
POST
/api/v1/apps/{appId}/credentials/keys/generate
Generate application key
generateApplicationKey 2 params → 201
GET
/api/v1/apps/{appId}/credentials/keys/{keyId}
Okta Get Key Credential for Application
getApplicationKey 2 params → 200
POST
/api/v1/apps/{appId}/credentials/keys/{keyId}/clone
Okta Clone Application Key Credential
cloneApplicationKey 3 params → 201
GET
/api/v1/apps/{appId}/credentials/secrets
Okta List client secrets
listClientSecretsForApplication 1 param → 200
POST
/api/v1/apps/{appId}/credentials/secrets
Okta Add new client secret
createNewClientSecretForApplication 1 param body → 201
GET
/api/v1/apps/{appId}/credentials/secrets/{secretId}
Okta Get client secret
getClientSecretForApplication 2 params → 200
DELETE
/api/v1/apps/{appId}/credentials/secrets/{secretId}
Delete client secret for application
deleteClientSecretForApplication 2 params → 204
POST
/api/v1/apps/{appId}/credentials/secrets/{secretId}/lifecycle/activate
Okta Activate a client secret
activateClientSecretForApplication 2 params → 200
POST
/api/v1/apps/{appId}/credentials/secrets/{secretId}/lifecycle/deactivate
Okta Deactivate a client secret
deactivateClientSecretForApplication 2 params → 200
GET
/api/v1/apps/{appId}/features
Okta Fetches the Feature objects for an application
listFeaturesForApplication 1 param → 200404
GET
/api/v1/apps/{appId}/features/{name}
Okta Fetches a Feature object for an application
getFeatureForApplication 2 params → 200404
PUT
/api/v1/apps/{appId}/features/{name}
Okta Updates a Feature object for an application
updateFeatureForApplication 2 params body → 200404
GET
/api/v1/apps/{appId}/grants
List scope consent grants
listScopeConsentGrants 2 params → 200
POST
/api/v1/apps/{appId}/grants
Grant consent to scope
grantConsentToScope 1 param body → 201
GET
/api/v1/apps/{appId}/grants/{grantId}
Get scope consent grant
getScopeConsentGrant 3 params → 200
DELETE
/api/v1/apps/{appId}/grants/{grantId}
Revoke scope consent grant
revokeScopeConsentGrant 2 params → 204
GET
/api/v1/apps/{appId}/groups
Okta List Groups Assigned to Application
listApplicationGroupAssignments 5 params → 200
GET
/api/v1/apps/{appId}/groups/{groupId}
Okta Get Assigned Group for Application
getApplicationGroupAssignment 3 params → 200
PUT
/api/v1/apps/{appId}/groups/{groupId}
Okta Assign Group to Application
createApplicationGroupAssignment 2 params body → 200
DELETE
/api/v1/apps/{appId}/groups/{groupId}
Okta Remove Group from Application
deleteApplicationGroupAssignment 2 params → 204
POST
/api/v1/apps/{appId}/lifecycle/activate
Okta Activate Application
activateApplication 1 param → 200
POST
/api/v1/apps/{appId}/lifecycle/deactivate
Okta Deactivate Application
deactivateApplication 1 param → 200
POST
/api/v1/apps/{appId}/logo
Okta The file must be in PNG, JPG, or GIF format, and less than 1 MB in size.
uploadApplicationLogo 1 param body → 201400404
PUT
/api/v1/apps/{appId}/policies/{policyId}
Okta Update application policy
updateApplicationPolicy 2 params → 204
GET
/api/v1/apps/{appId}/sso/saml/metadata
Preview SAML app metadata
previewSAMLAppMetadata 2 params → 200
GET
/api/v1/apps/{appId}/tokens
List OAuth2 tokens for application
listOAuth2TokensForApplication 4 params → 200
DELETE
/api/v1/apps/{appId}/tokens
Revoke OAuth2 tokens for application
revokeOAuth2TokensForApplication 1 param → 204
GET
/api/v1/apps/{appId}/tokens/{tokenId}
Get OAuth2 token for application
getOAuth2TokenForApplication 3 params → 200
DELETE
/api/v1/apps/{appId}/tokens/{tokenId}
Revoke OAuth2 token for application
revokeOAuth2TokenForApplication 2 params → 204
GET
/api/v1/apps/{appId}/users
Okta List Users Assigned to Application
listApplicationUsers 7 params → 200
POST
/api/v1/apps/{appId}/users
Okta Assign User to Application for SSO & Provisioning
assignUserToApplication 1 param body → 200
GET
/api/v1/apps/{appId}/users/{userId}
Okta Get Assigned User for Application
getApplicationUser 3 params → 200
POST
/api/v1/apps/{appId}/users/{userId}
Okta Update Application Profile for Assigned User
updateApplicationUser 2 params body → 200
DELETE
/api/v1/apps/{appId}/users/{userId}
Okta Remove User from Application
deleteApplicationUser 3 params → 204

Schemas 48

The contract defines 48 schemas that model the data the API accepts and returns. The most detailed are Application (16 properties), JsonWebKey (16 properties), AppUser (14 properties), OAuth2ScopeConsentGrant (12 properties). Each schema is shown below with its type and property counts.

ApplicationSignOnMode
string
AppUser
object
14 properties
OAuth2Actor
object
2 properties
EnabledStatus
string
ApplicationCredentialsSigning
object
5 properties
CapabilitiesCreateObject
object
1 property
SeedEnum
string
ApplicationCredentialsSigningUse
string
ApplicationSettingsApplication
object
7 properties
ApplicationGroupAssignment
object
6 properties
CsrMetadataSubject
object
6 properties
OAuth2Token
object
11 properties
ProfileSettingObject
object
1 property
AppUserCredentials
object
2 properties
CapabilitiesObject
object
2 properties
Application
object
16 properties
CsrMetadataSubjectAltNames
object
1 property
ApplicationAccessibility
object
3 properties
ApplicationSettingsNotificationsVpnNetwork
object
3 properties
ApplicationCredentials
object
2 properties
ChangeEnum
string
JsonWebKey
object
16 properties
ApplicationFeature
object
5 properties
LifecycleCreateSettingObject
object
1 property
LifecycleDeactivateSettingObject
object
1 property
ApplicationSettingsNotes
object
2 properties
ApplicationSettings
object
5 properties
ProvisioningConnectionStatus
string
OAuth2ScopeConsentGrantStatus
string
CsrMetadata
object
2 properties
Csr
object
4 properties
PasswordSettingObject
object
3 properties
OAuth2ScopeConsentGrantSource
string
ApplicationLicensing
object
1 property
ProvisioningConnectionProfile
object
2 properties
ApplicationSettingsNotificationsVpn
object
3 properties
ProvisioningConnectionAuthScheme
string
ApplicationVisibilityHide
object
2 properties
ProvisioningConnection
object
3 properties
CapabilitiesUpdateObject
object
3 properties
ApplicationCredentialsUsernameTemplate
object
4 properties
AppUserPasswordCredential
object
1 property
ApplicationVisibility
object
4 properties
OAuth2ScopeConsentGrant
object
12 properties
ClientSecretMetadata
object
1 property
ClientSecret
object
7 properties
ApplicationSettingsNotifications
object
1 property
ProvisioningConnectionRequest
object
1 property

Specification

The full machine-readable OpenAPI contract behind this narrative.

Source

okta-application-api-openapi.yml Raw ↑

Other APIs Okta publishes across the network.

Cross-App Access (XAA)
Okta for AI Agents
Okta Authenticator API
Okta AuthorizationServer API
Okta Brand API
Okta Domain API
Okta EventHook API
Okta Feature API
Okta Group API
Okta GroupSchema API
Okta InlineHook API
Okta LinkedObject API
Where this information came from

This is an independent, third-party profile of Okta Application API, published by API Evangelist. We do not operate, host, resell, or support these APIs, and we are not affiliated with or endorsed by the company unless stated above. Everything here is built from publicly available information — the company's own site, developer portal, documentation, public repositories, and the specifications it publishes for public use. Nothing is obtained by breaching a system, defeating an access control, or using credentials.

The Kin Score and Agent Readiness rating are independently calculated assessments of a company's public API artifacts, scored against a published rubric. They are not certifications, endorsements, security assessments, or audits.

Corrections, re-scores, and removal are free — no partnership or purchase required, and you do not need to justify the request. A removed company is recorded as unrated, never scored zero for having asked. Acknowledgement within one business day; removal within two.

info@apievangelist.com · Read the full data-sourcing policy →
On a security or compliance team? Put security in the subject line and you will get a person, not a form — we will tell you exactly which public URLs this profile was built from.