Keystone Developers
Open Keystone
API reference

API reference

Auth service

Sign-up, login, tokens, OAuth, users, roles, and permissions (Heimdal).

Heimdal issues and verifies every token the other surfaces accept: console user tokens, consumer (website visitor) tokens, and MCP access tokens via OAuth. It also holds users, roles, and permissions. Operations tagged internal are service-to-service.

45 endpoints in 9 groups.

Auth

Consumer

Internal

OAuth

Permissions

Roles

Root

Users

Webhooks