Hanzo
OpenapiIam

Returns a page of the people in your organization, with the total so you can…

Returns a page of the people in your organization, with the total so you can page through the rest.

GET /v1/iam/users

Addresshttps://api.hanzo.ai/v1/iam/users
MethodGET
Operationget_iam_users
AuthAuthorization: Bearer $HANZO_API_KEY

Returns a page of the people in your organization, with the total so you can page through the rest. Passwords, API secrets and MFA material are stripped from every entry.

Request

3 fields.

FieldInTypeRequiredDescription
ownerquerystringyes
limitqueryinteger
offsetqueryinteger

Response

StatusBodyMeaning
200iam.users.ListOutputok

200 body — 259 fields.

FieldInTypeAlwaysDescription
totalbodyinteger
usersbodyiam.User[]
users[].accessKeybodystringAPI credentials. AccessSecret / AccessSecretHash / the OAuth tokens are bearer material.
users[].accessSecretbodystring
users[].accessSecretHashbodystring
users[].accessTokenbodystring
users[].addressbodystring[]
users[].addressesbodyiam.Address[]
users[].addresses[].citybodystring
users[].addresses[].line1bodystring
users[].addresses[].line2bodystring
users[].addresses[].regionbodystring
users[].addresses[].statebodystring
users[].addresses[].tagbodystring
users[].addresses[].zipCodebodystring
users[].adfsbodystring
users[].affiliationbodystring
users[].alipaybodystring
users[].amazonbodystring
users[].applebodystring
users[].applicationScopesbodyiam.ConsentRecord[]
users[].applicationScopes[].applicationbodystring
users[].applicationScopes[].grantedScopesbodystring[]
users[].auth0bodystring
users[].avatarbodystring
users[].avatarTypebodystring
users[].azureadbodystring
users[].azureadb2cbodystring
users[].baidubodystring
users[].balancebodynumberBalance mirrors v1 for lossless migration but is authoritative in Commerce (billing.hanzo.ai), not here — do not write it from IAM.
users[].balanceCreditbodynumber
users[].balanceCurrencybodystring
users[].battlenetbodystring
users[].bilibilibodystring
users[].biobodystring
users[].birthdaybodystring
users[].bitbucketbodystring
users[].boxbodystring
users[].cartbodyiam.CartItem[]
users[].cart[].displayNamebodystring
users[].cart[].namebodystring
users[].cart[].ownerbodystring
users[].cart[].pricebodynumber
users[].cart[].quantitybodyinteger
users[].cloudfoundrybodystring
users[].countryCodebodystring
users[].createdAtbodystring (date-time)
users[].createdIpbodystringSign-in provenance.
users[].createdTimebodystring
users[].currencybodystring
users[].custombodystring
users[].custom2bodystring
users[].custom3bodystring
users[].custom4bodystring
users[].custom5bodystring
users[].custom6bodystring
users[].custom7bodystring
users[].custom8bodystring
users[].custom9bodystring
users[].custom10bodystring
users[].dailymotionbodystring
users[].deezerbodystring
users[].deletedbodyboolean
users[].deletedTimebodystring
users[].digitaloceanbodystring
users[].dingtalkbodystring
users[].discordbodystring
users[].displayNamebodystringProfile.
users[].douyinbodystring
users[].dropboxbodystring
users[].educationbodystring
users[].emailbodystring
users[].emailVerifiedbodyboolean
users[].eveonlinebodystring
users[].externalIdbodystring
users[].faceIdsbodyiam.FaceId[]
users[].faceIds[].faceIdDatabodynumber[]
users[].faceIds[].imageUrlbodystring
users[].faceIds[].namebodystring
users[].facebookbodystring
users[].firstNamebodystring
users[].fitbitbodystring
users[].genderbodystring
users[].giteabodystring
users[].giteebodystring
users[].githubbodystringLinked federated-identity subjects, one column per connector (v1 parity).
users[].gitlabbodystring
users[].googlebodystring
users[].groupsbodystring[]
users[].hashbodystring
users[].herokubodystring
users[].homepagebodystring
users[].iambodystring
users[].idbodystringId is the user's STABLE OPAQUE identifier — the value the OIDC sub claim carries. It is the v1 the legacy surface per-row UUID (e.g.
users[].idCardbodystring
users[].idCardTypebodystring
users[].influxcloudbodystring
users[].infoflowbodystring
users[].instagrambodystring
users[].intercombodystring
users[].invitationbodystring
users[].invitationCodebodystring
users[].ipWhitelistbodystring
users[].isAdminbodyboolean
users[].isDefaultAvatarbodybooleanState flags.
users[].isDeletedbodyboolean
users[].isForbiddenbodyboolean
users[].isOnlinebodyboolean
users[].isVerifiedbodyboolean
users[].kakaobodystring
users[].karmabodyinteger
users[].kwaibodystring
users[].languagebodystring
users[].larkbodystring
users[].lastChangePasswordTimebodystring
users[].lastNamebodystring
users[].lastSigninIpbodystring
users[].lastSigninTimebodystring
users[].lastSigninWrongTimebodystring
users[].lastfmbodystring
users[].ldapbodystring
users[].linebodystring
users[].linkedinbodystring
users[].locationbodystring
users[].mailrubodystring
users[].managedAccountsbodyiam.ManagedAccount[]
users[].managedAccounts[].applicationbodystring
users[].managedAccounts[].signinUrlbodystring
users[].managedAccounts[].usernamebodystring
users[].meetupbodystring
users[].mfaAccountsbodyiam.MfaAccount[]
users[].mfaAccounts[].accountNamebodystring
users[].mfaAccounts[].issuerbodystring
users[].mfaAccounts[].originbodystring
users[].mfaEmailEnabledbodyboolean
users[].mfaItemsbodyiam.MfaItem[]
users[].mfaItems[].namebodystring
users[].mfaItems[].rulebodystring
users[].mfaPhoneEnabledbodyboolean
users[].mfaPushEnabledbodyboolean
users[].mfaPushProviderbodystring
users[].mfaPushReceiverbodystring
users[].mfaRadiusEnabledbodyboolean
users[].mfaRadiusProviderbodystring
users[].mfaRadiusUsernamebodystring
users[].mfaRememberDeadlinebodystring
users[].mfaRememberDigestbodystringMfaRememberDigest is the digest of the token held by the ONE browser the deadline above applies to.
users[].microsoftonlinebodystring
users[].multiFactorAuthsbodyiam.MfaProps[]
users[].multiFactorAuths[].countryCodebodystring
users[].multiFactorAuths[].enabledbodyboolean
users[].multiFactorAuths[].isPreferredbodyboolean
users[].multiFactorAuths[].mfaRememberInHoursbodyinteger
users[].multiFactorAuths[].mfaTypebodystring
users[].multiFactorAuths[].urlbodystring
users[].namebodystring
users[].naverbodystring
users[].needUpdatePasswordbodyboolean
users[].nextcloudbodystring
users[].oktabodystring
users[].onedrivebodystring
users[].originalRefreshTokenbodystring
users[].originalTokenbodystring
users[].ourabodystring
users[].ownerbodystringIdentity / tenancy.
users[].passwordHashbodystringCredential material. PasswordHash is a one-way bcrypt digest and is verify-only.
users[].passwordSaltbodystring
users[].passwordTypebodystring
users[].patreonbodystring
users[].paypalbodystring
users[].permanentAvatarbodystring
users[].permissionsbodyiam.Permission[]
users[].permissions[].actionsbodystring[]
users[].permissions[].adapterbodystring
users[].permissions[].approveTimebodystring
users[].permissions[].approverbodystring
users[].permissions[].createdAtbodystring (date-time)
users[].permissions[].createdTimebodystringDescriptive metadata.
users[].permissions[].deletedbodyboolean
users[].permissions[].descriptionbodystring
users[].permissions[].displayNamebodystring
users[].permissions[].domainsbodystring[]
users[].permissions[].effectbodystring
users[].permissions[].groupsbodystring[]
users[].permissions[].idbodystring
users[].permissions[].isEnabledbodyboolean
users[].permissions[].modelbodystringAuthorization model, targets, and decision.
users[].permissions[].namebodystring
users[].permissions[].ownerbodystringIdentity — the (owner, name) natural key.
users[].permissions[].resourceTypebodystring
users[].permissions[].resourcesbodystring[]
users[].permissions[].rolesbodystring[]
users[].permissions[].statebodystring
users[].permissions[].submitterbodystringSubmission / approval workflow.
users[].permissions[].updatedAtbodystring (date-time)
users[].permissions[].usersbodystring[]Subjects the grant is evaluated for.
users[].phonebodystring
users[].preHashbodystring
users[].preferredMfaTypebodystring
users[].propertiesbodyobject
users[].properties.*bodystring
users[].qqbodystring
users[].rankingbodyinteger
users[].realNamebodystring
users[].recoveryCodesbodystring[]
users[].regionbodystring
users[].registerSourcebodystring
users[].registerTypebodystring
users[].rolesbodyiam.Role[]Authorization attachments.
users[].roles[].createdAtbodystring (date-time)
users[].roles[].createdTimebodystring
users[].roles[].deletedbodyboolean
users[].roles[].descriptionbodystring
users[].roles[].displayNamebodystring
users[].roles[].domainsbodystring[]
users[].roles[].groupsbodystring[]
users[].roles[].idbodystring
users[].roles[].isEnabledbodyboolean
users[].roles[].namebodystring
users[].roles[].ownerbodystring
users[].roles[].rolesbodystring[]
users[].roles[].updatedAtbodystring (date-time)
users[].roles[].usersbodystring[]
users[].salesforcebodystring
users[].scorebodyinteger
users[].shopifybodystring
users[].signinWrongTimesbodyinteger
users[].signupApplicationbodystring
users[].slackbodystring
users[].soundcloudbodystring
users[].spotifybodystring
users[].steambodystring
users[].stravabodystring
users[].stripebodystring
users[].tagbodystring
users[].telegrambodystring
users[].tiktokbodystring
users[].titlebodystring
users[].totpSecretbodystring
users[].tumblrbodystring
users[].twitchbodystring
users[].twitterbodystring
users[].typebodystring
users[].typetalkbodystring
users[].uberbodystring
users[].updatedAtbodystring (date-time)
users[].updatedTimebodystring
users[].verificationCodebodystring
users[].vkbodystring
users[].webauthnCredentialsbodyany[]Multi-factor authentication. TotpSecret and RecoveryCodes are secret verify-only material — the handler strips them from every response.
users[].wechatbodystring
users[].wecombodystring
users[].weibobodystring
users[].wepaybodystring
users[].xerobodystring
users[].yahoobodystring
users[].yammerbodystring
users[].yandexbodystring
users[].zoombodystring

Failure carries the platform error shape — see Errors.

Examples

hanzo iam users get --owner <owner>

IAM API · All Hanzo APIs · Interactive reference

How is this guide?

On this page