Skip to content
PTERI für Entwickler

Identität und Autorisierung

für jeden Workflow

Nutzen Sie PTERI-APIs, SDKs und MCP-Integrationen, um Nutzer zu authentifizieren, Agenten zu autorisieren, Zugangsdaten zu schützen und sensible Aktionen zu verifizieren.

Infrastruktur auf Enterprise-Niveau MCP-bereit Sprachunabhängig
PTERI API AUTHORITY
POST/v1/authority/verify
01
Signed request
02
Policy checked
03
Scope bounded
04
Outcome logged
Approved

Das Entwickler-Problem

Mit wachsender Systemgröße wird geheimnisbasierte Autorisierung fragil, schwer zu prüfen und riskant sicher zu widerrufen.

Das Versagen geteilter Geheimnisse

Geleakte Zugangsdaten

API-Schlüssel werden kopiert, protokolliert, geleakt und systemübergreifend wiederverwendet.

Dauerhafter Zugriff

Langlebige Tokens bleiben aktiv, lange nachdem der ursprüngliche Zweck abgelaufen ist.

Übermäßige Berechtigungen

Zugangsdaten gewähren mehr Zugriff, als eine Person oder ein Agent tatsächlich benötigt.

Unklare Handlungsbefugnis von Agenten

Ein Agent kann Zugriff haben, ohne dass ein Nachweis vorliegt, dass ein Nutzer oder eine Organisation seine konkrete Aktion genehmigt hat.

The Shift: From Secrets to Verified Intent

Secret-Based
With PTERI
Static API keys
Per-request cryptographic proof
Long-lived tokens
Short-lived, one-time intent
Broad, hard-to-limit access
Least-privilege, purpose-bound
Hard to audit and revoke
Fully auditable and revocable

APIs auf Basis verifizierbarer Befugnis

  • Signierte Anfragen

    Anfragen werden mit einem geräteeigenen oder an einen Agenten delegierten Schlüssel signiert — kein geteiltes Geheimnis erforderlich.

  • Verifizierte Befugnis

    Identität, Delegation, Umfang, Richtlinie und Ablaufzeit werden zum Zeitpunkt der Anfrage geprüft.

  • Richtlinienprüfung

    Die geltende Richtlinie wird in dem Moment geprüft, in dem die Aktion angefordert wird.

  • Erlauben oder Ablehnen

    Jede Anfrage erzeugt ein verifizierbares Ergebnis — Erlauben oder Ablehnen — mit Nachweis.

Quickstart — Pseudocode

Pseudocode — illustrative only
// Pseudocode — see docs.kakr.ai for real SDK and endpoints

// Step 1: Identify the user or agent
const identity = pteri.identify({
  type: 'user',
  credential: deviceKey
});

// Step 2: Define the requested action and scope
const authorization = await pteri.authorize({
  identity: identity,
  action: 'payment.send',
  policy: 'payment_authorization'
});

// Step 3: Evaluate — allow or deny with evidence
if (!authorization.allowed) {
  throw new Error('Insufficient authority');
}

// Step 4: Execute — evidence is attached to the action
executeAction(authorization.evidence);

This is illustrative pseudocode. Install a real SDK and use real endpoints from docs.kakr.ai.

Zentrale API-Funktionen

Passwortlose MFA

Fügen Sie bestehenden Anwendungen, Portalen und Workforce-Workflows passwortlose Authentifizierung hinzu.

Agenten-Autorisierung

Geben Sie jedem KI-Agenten eine verifizierbare Identität und eng begrenzte Befugnis, die verwaltet und widerrufen werden kann.

Laufzeit-Autorisierung

Identität, Umfang, Kontext und Richtlinie werden geprüft, bevor eine folgenreiche Aktion ausgeführt wird.

Handlungsnachweis

Erzeugt manipulationssicheren Nachweis, der eine Aktion mit ihrer Identität, Befugnis und geltenden Richtlinie verknüpft.

Zahlungen und Freigaben

Kundengesteuerte Litecoin-Zahlungen mit kryptografischer Freigabe und kundenkontrollierten Zahlungsdaten.

Von der Identität zur verifizierten Aktion

1

Identifizieren — eine verifizierbare Identität etablieren

2

Authentifizieren — Bestätigung ohne geteilte Geheimnisse

3

Autorisieren — Umfang, Richtlinie und Ablaufzeit festlegen

4

Verifizieren — Befugnis zum Zeitpunkt der Anfrage prüfen

Erlauben oder Ablehnen

Mit verifizierbarem Nachweis

MCP-Integration

MCP- und Tool-Sicherheit

Die PTERI-Dokumentation umfasst MCP-orientierte Funktionen zur Verifizierung von Befugnis, wenn Agenten auf Tools und Dienste zugreifen. Agenten agieren innerhalb verifizierbarer, klar abgegrenzter Grenzen — prüfbar und widerrufbar.

docs.kakr.ai
Verification Infrastructure

Infrastructure APIs

Litecoin proof-of-work components used as the independent verification layer beneath PTERI's authorization evidence — kept separate from the identity and authorization APIs above.

Unterstützte Umgebungen

Funktioniert parallel zu bestehenden Identitätsanbietern, Anwendungen, KI-Agenten, MCP-Servern und Cloud-Infrastruktur. Beginnen Sie mit einem sensiblen Workflow und erweitern Sie schrittweise.

PTERI App Node.js Python Go Rust

Jetzt entwickeln

API-Referenz, SDKs, Integrationsleitfäden und MCP-Dokumentation — alles an einem Ort unter docs.kakr.ai.

Full API Reference

Everything you need to build with PTERI

Quickstart guide, API reference, SDK documentation, MCP integration guides, error handling, and code examples — all at docs.kakr.ai.

PTERI an der Zugriffs- und Handlungsgrenze integrieren