Skip to content
Proud to collaborate with Microsoft for Startups

identity.composition.audience-query ​

Read which access groups may invoke an exposed composition

Read who can currently call an exposed composition.

Inputs: actor, organization_uuid, identity_app_uuid, composition_uuid (all required). Outputs:

  • composition_uuid, capability
  • exposed: whether the composition is in the app's exposure list
  • managed: whether any group explicitly grants a covering invoke capability
  • audience: "all" (unmanaged) | "groups" | "none"
  • groups: the access-group slugs granted the exact invoke capability (the reserved "nobody" group is excluded from this list)

Overview ​

PropertyValue
Workflow typeAtomic
LibraryApp-identity
Version1.0

Input Schema ​

FieldTypeRequiredDefaultDescription
actorstringYes——
organization_uuiduuidYes——
identity_app_uuiduuidYes——
composition_uuidstringYes——

Output Schema ​

FieldTypeRequiredDefaultDescription
composition_uuidstringNo——
capabilitystringNo——
exposedbooleanNo——
managedbooleanNo——
audiencestringNo——
groupslistNo——
identity_app_uuiduuidNo——
failure_reasonstringNo——
failure_typestringNo——
failed_actionstringNo——
failed_at_statestringNo——
reasonstringNo——

States ​

StateInitialTerminalSuccessAuto-advanceDescription
pendingYesNo—execute—
completedNoYesYes——
failedNoYesNo——

State Diagram ​

Transitions ​

FromActionToDescription
pendingexecutecompleted—
* (any state)failfailed—

API Usage ​

bash
POST /api/workflows/start
Content-Type: application/json

{
  "workflow_type": "identity.composition.audience-query",
  "initial_data": {
    "actor": "value",
    "organization_uuid": "value",
    "identity_app_uuid": "value",
    "composition_uuid": "value"
  }
}