Cosmoner Docs
Guides

API Keys

API keys let you access the Cosmoner API programmatically without a browser session. Use them for CI/CD pipelines, scripts, and integrations.

Create an API Key

POST /v1/api-keys
{
  "name": "CI/CD Key",
  "permissions": ["apps:read", "apps:write", "servers:read"]
}

Permission Scopes

Each API key can be scoped to specific permissions:

ScopeDescription
servers:readList and view servers
servers:writeCreate and delete servers
apps:readList and view apps, logs, metrics
apps:writeCreate, update, and delete apps
domains:readList and view domains
domains:writeRegister, migrate, and manage domains
email:readView email domains and credentials
email:writeCreate credentials, verify DNS, manage limits
storage:readList buckets and registries
storage:writeCreate and delete storage resources
secrets:readList and view secret metadata
secrets:writeCreate, update, and delete secrets
variables:readList and view variables (values included)
variables:writeCreate, update, and delete variables
members:readList project members
members:writeInvite, remove, and update members
support:readList and view support tickets
support:writeCreate and reply to tickets

Omitting permissions creates a key with full access.

Update an API Key

PATCH /v1/api-keys/:id
{
  "name": "Updated Name",
  "permissions": ["apps:read"]
}

Using API Keys

Include the API key in the Authorization header:

Authorization: Bearer <your-api-key>

Docker Registry Authentication

API keys also work for authenticating docker push and docker pull against Cosmoner's container registry:

docker login api.cosmoner.com -u <api-key-id> -p <api-key-secret>
docker push api.cosmoner.com/<org>/<repo>:<tag>

On this page