AdminStudent

Устройства и сеансы

Инвентарь устройств ученика, журнал безопасности, отзыв и блокировка сеансов, индивидуальные исключения и общая политика школы.

GET/api/v1/t/me/devices

Мои устройства

TenantStudent JWT

Возвращает устройства текущего пользователя, количество активных устройств и сеансов, текущий сеанс и эффективный лимит.

Пример ответа

200 OK · application/json
{
  "success": true,
  "data": {
    "active_devices": 2,
    "max_active_devices": 2,
    "online_now": 1,
    "active_sessions": 2,
    "devices": [{
      "id": "8f3b1c2a-...",
      "name": "Chrome · macOS",
      "platform": "web",
      "status": "online",
      "last_seen_at": "2026-08-30T12:00:00Z",
      "active_sessions": 1,
      "is_current": true
    }]
  }
}
GET/api/v1/t/me/device-events

Моя история безопасности

TenantStudent JWT

Постранично возвращает входы, выходы, отказы, отзывы и блокировки устройств текущего пользователя.

Query-параметры

ПараметрТипОписание
pageопц.integerСтраница, начиная с 1.Пример: 1
limitопц.integerОт 1 до 200 событий.Пример: 20
POST/api/v1/t/me/devices/:deviceId/revoke

Завершить сеансы своего устройства

TenantStudent JWT

Завершает все активные сеансы на выбранном устройстве. Доступно только когда школа разрешает самостоятельное управление.

Параметры пути

ПараметрТипОписание
deviceIdобяз.uuidID устройства из списка.

Ошибки

КодerrorКогда
403device_self_management_disabledСамостоятельное управление отключено школой.
404device_not_foundУстройство не принадлежит текущему пользователю.
POST/api/v1/t/me/sessions/revoke-others

Выйти на остальных устройствах

TenantStudent JWT

Завершает все управляемые сеансы пользователя, кроме текущего.

Ошибки

КодerrorКогда
403device_self_management_disabledСамостоятельное управление отключено школой.
POST/api/v1/t/me/session/activity

Отметить активность сеанса

TenantStudent JWT

Продлевает скользящий тайм-аут текущего управляемого сеанса. Сервер ограничивает частоту обновления; повторный вызов безопасен.

GET/api/v1/t/tenant/device-policy

Политика устройств школы

Admin JWT

Возвращает общие лимиты, режим контроля, сроки сеансов, правила самостоятельного управления, хранения событий и показа IP.

PATCH/api/v1/t/tenant/device-policy

Изменить политику устройств

Admin JWT

Частично обновляет политику. Пропущенные поля сохраняются; явный null в max_active_devices означает отсутствие лимита.

Тело запроса

ПараметрТипОписание
modeопц.monitor_only | enforceНаблюдать за превышениями или запрещать новые входы.
max_active_devicesопц.integer | nullОт 1 до 10; null — без ограничений.
inactive_device_daysопц.integerОт 1 до 365 дней.
allow_self_managementопц.booleanРазрешить ученику отзывать свои сеансы.
allow_self_replacementопц.booleanРазрешить замену устройства на экране входа.
notify_on_new_deviceопц.booleanОтправлять push-предупреждение на зарегистрированные устройства при первом успешном входе с нового устройства.
revoke_on_password_changeопц.booleanОтзывать сеансы при смене пароля.
revoke_on_password_resetопц.booleanОтзывать сеансы при восстановлении пароля.
session_idle_timeout_minutesопц.integerОт 5 до 525600 минут.
session_absolute_lifetime_daysопц.integerОт 1 до 365 дней.
event_retention_daysопц.integerОт 1 до 3650 дней.
ip_visibilityопц.none | masked | fullКак отображать IP в интерфейсах.

Ошибки

КодerrorКогда
400invalid_device_policyОдно или несколько значений вне допустимого диапазона.
GET/api/v1/t/users/:id/devices

Устройства ученика

Admin JWT

Возвращает администратору инвентарь устройств ученика и эффективный лимит с учётом индивидуального исключения.

Параметры пути

ПараметрТипОписание
idобяз.uuidID ученика в текущей школе.
GET/api/v1/t/users/:id/device-events

История устройств ученика

Admin JWT

Постраничный журнал событий безопасности выбранного ученика.

Параметры пути

ПараметрТипОписание
idобяз.uuidID ученика.

Query-параметры

ПараметрТипОписание
pageопц.integerСтраница, начиная с 1.
limitопц.integerОт 1 до 200 событий.
POST/api/v1/t/users/:id/devices/:deviceId/revoke

Завершить сеансы устройства ученика

Admin JWT

Отзывает все активные сеансы на одном устройстве ученика.

POST/api/v1/t/users/:id/devices/:deviceId/block

Заблокировать устройство ученика

Admin JWT

Запрещает будущие входы с установки и сразу отзывает её активные сеансы.

Тело запроса

ПараметрТипОписание
reasonопц.stringНеобязательная причина, до 500 символов.
POST/api/v1/t/users/:id/devices/:deviceId/unblock

Разблокировать устройство ученика

Admin JWT

Снимает запрет будущих входов; завершённые сеансы не восстанавливаются.

POST/api/v1/t/users/:id/sessions/revoke-all

Завершить все сеансы ученика

Admin JWT

Отзывает все управляемые сеансы выбранного ученика.

GET/api/v1/t/users/:id/device-policy-override

Индивидуальный лимит ученика

Admin JWT

Возвращает индивидуальное исключение или 404, если действуют общие настройки школы.

PUT/api/v1/t/users/:id/device-policy-override

Задать индивидуальный лимит

Admin JWT

Создаёт или заменяет исключение: конкретный максимум либо режим без ограничений, опционально со сроком и причиной.

Тело запроса

ПараметрТипОписание
unlimited_devicesобяз.booleantrue — без ограничений.
max_active_devicesопц.integer | nullОт 1 до 10, только если unlimited_devices=false.
expires_atопц.RFC3339 | nullБудущий срок окончания или null.
reasonопц.string | nullПричина, до 500 символов.
DELETE/api/v1/t/users/:id/device-policy-override

Удалить индивидуальный лимит

Admin JWT

Возвращает ученика к общей политике школы.