> ## Documentation Index
> Fetch the complete documentation index at: https://docs.niadra.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Pedir uma aprovação

> Um pedido de aprovação à controladora do projeto: um link de uso único vai ao e-mail do encarregado dela, e a resposta nunca o traz. Os tipos: finalidades, afrouxamento de política, retenção, operadoras, transferência, revisão de acesso e relatório de impacto.



## OpenAPI

````yaml openapi/pt/control.json POST /v1/approvals
openapi: 3.1.0
info:
  title: API de controle da Niadra
  version: '1'
  description: >-
    Tenants, projetos, fontes, chaves, pessoas, configuração e uso. Nunca recebe
    conteúdo de cliente.
servers:
  - url: https://control.api.niadra.com
security: []
paths:
  /v1/approvals:
    post:
      tags:
        - accounts
      summary: Pedir uma aprovação
      description: >-
        Envia ao encarregado da controladora um link de uso único; a resposta
        nunca o traz.


        **Autenticação.** Token de pessoa emitido pelo controle (`Authorization:
        Bearer <JWT>`), com o papel que a operação pede.
      operationId: request_approval_v1_approvals_post
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/ApprovalCreate'
        required: true
      responses:
        '201':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Approval'
          description: Resposta de sucesso.
        '422':
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/Problem'
          description: O pedido não bate com o contrato.
      security:
        - personToken: []
components:
  schemas:
    ApprovalCreate:
      additionalProperties: false
      properties:
        kind:
          enum:
            - purposes
            - policy_loosening
            - retention
            - operators
            - transfer
            - access_review
            - ripd
          title: Kind
          type: string
        project_id:
          format: uuid
          title: Project Id
          type: string
        subject_ref:
          description: >-
            O que é aprovado: o id de um diff pendente (`purposes`,
            `policy_loosening`, `retention`), `add:<papel>:<id da entidade>` ou
            `end:<id da parte>` (`operators`), o id do tenant do novo operador
            (`transfer`), uma finalidade (`ripd`); ignorado em `access_review`.
          maxLength: 512
          minLength: 1
          title: Subject Ref
          type: string
      required:
        - project_id
        - kind
        - subject_ref
      title: ApprovalCreate
      type: object
    Approval:
      additionalProperties: false
      description: >-
        Uma aprovação pedida à controladora do projeto. O link vai só ao e-mail
        do encarregado dela.
      properties:
        approval_id:
          format: uuid
          title: Approval Id
          type: string
        decided_at:
          anyOf:
            - format: date-time
              type: string
            - type: 'null'
          title: Decided At
        document_hash:
          description: SHA-256 do JSON canônico do que a controladora aprova.
          title: Document Hash
          type: string
        expires_at:
          format: date-time
          title: Expires At
          type: string
        kind:
          enum:
            - purposes
            - policy_loosening
            - retention
            - operators
            - transfer
            - access_review
            - emergency_access
            - ripd
          title: Kind
          type: string
        project_id:
          format: uuid
          title: Project Id
          type: string
        requested_at:
          format: date-time
          title: Requested At
          type: string
        status:
          enum:
            - pending
            - approved
            - rejected
            - expired
          title: Status
          type: string
        subject_ref:
          title: Subject Ref
          type: string
      required:
        - approval_id
        - project_id
        - kind
        - subject_ref
        - status
        - document_hash
        - requested_at
        - expires_at
      title: Approval
      type: object
    Problem:
      additionalProperties: false
      description: >-
        Detalhes do problema no formato da RFC 9457; `code` vem do catálogo de
        erros versionado.
      properties:
        code:
          title: Code
          type: string
        detail:
          anyOf:
            - type: string
            - type: 'null'
          default: null
          title: Detail
        request_id:
          anyOf:
            - type: string
            - type: 'null'
          default: null
          title: Request Id
        status:
          title: Status
          type: integer
        title:
          title: Title
          type: string
        type:
          default: about:blank
          title: Type
          type: string
      required:
        - title
        - status
        - code
      title: Problem
      type: object
  securitySchemes:
    personToken:
      type: http
      scheme: bearer
      bearerFormat: JWT

````