> This is a page from the ElevenLabs documentation. For a complete page index, fetch https://elevenlabs.io/docs/llms.txt. For the full documentation in a single file, fetch https://elevenlabs.io/docs/llms-full.txt.

# Aggiorna connessione di autenticazione del workspace

PATCH https://api.elevenlabs.io/v1/workspace/auth-connections/{auth_connection_id}
Content-Type: application/json

Aggiorna una connessione di autenticazione

Reference: https://elevenlabs.io/docs/api-reference/workspace/auth-connections/update

## Servers

- `https://api.elevenlabs.io` (Production, default)
- `https://api.us.elevenlabs.io` (Production US)
- `https://api.eu.residency.elevenlabs.io` (Production EU)
- `https://api.in.residency.elevenlabs.io` (Production India)
- `https://api.sg.residency.elevenlabs.io` (Production Singapore)

## Request

### Path parameters

- `auth_connection_id` (string, required)

### Body (application/json)

This endpoint expects a workspace_auth_connections_update_Request.

- `workspace_auth_connections_update_Request`

## Response

### 200

Risposta riuscita

- `workspace_auth_connections_update_Response_200`
  - `auth_type`: `oauth2_client_credentials` (OAuth2ClientCredsResponse)
    - `client_id` (string, required)
    - `id` (string, required)
    - `name` (string, required)
    - `provider` (string, required)
    - `token_url` (string, required)
    - `basic_auth_in_header` (boolean, optional, default: false) — Se True, invia le credenziali client nell'header Authorization come Basic Auth anziché nel body della richiesta.
    - `custom_headers` (map from string to string, optional) — Header personalizzati configurati per le richieste di token OAuth2
    - `extra_params` (map from string to string, optional, default: {})
    - `scopes` (list of string, optional, default: [])
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `refresh_token_auth` (RefreshTokenAuthResponse)
    - `client_id` (string, required)
    - `id` (string, required)
    - `name` (string, required)
    - `provider` (string, required)
    - `token_url` (string, required)
    - `extra_params` (map from string to string, optional, default: {})
    - `scopes` (list of string, optional, default: [])
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `basic_auth` (BasicAuthResponse)
    - `id` (string, required)
    - `name` (string, required)
    - `provider` (string, required)
    - `username` (string, required)
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `bearer_auth` (BearerAuthResponse)
    - `id` (string, required)
    - `name` (string, required)
    - `provider` (string, required)
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `oauth2_jwt` (OAuth2JWTResponse)
    - `audience` (string, required) — Audience JWT (claim aud)
    - `id` (string, required)
    - `issuer` (string, required) — Emittente JWT (claim iss)
    - `name` (string, required)
    - `provider` (string, required)
    - `subject` (string, required) — Oggetto JWT (claim sub)
    - `token_url` (string, required) — URL dell'endpoint token per scambiare il JWT con un token di accesso
    - `algorithm` (enum, optional, default: HS256) — Algoritmo di firma JWT
      - Allowed values: `HS256`, `HS384`, `HS512`, `RS256`, `RS384`, `RS512`
    - `expiration_seconds` (integer, optional, default: 3600) — Tempo di scadenza del token in secondi
    - `extra_params` (map from string to string, optional) — Claim personalizzati aggiuntivi da includere nel JWT
    - `key_id` (string, optional, nullable) — ID della chiave (kid) per l'header JWT, utile per la rotazione delle chiavi
    - `scopes` (list of string, optional) — Scope OAuth2 da richiedere durante lo scambio di JWT con un token di accesso
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `token_response_field` (enum, optional, default: access_token) — Campo del token da estrarre dalla risposta dell'endpoint token.
      - Allowed values: `access_token`, `id_token`
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `private_key_jwt` (PrivateKeyJWTResponse)
    - `audience` (string, required) — Audience JWT (claim aud)
    - `id` (string, required)
    - `issuer` (string, required) — Emittente JWT (claim iss)
    - `name` (string, required)
    - `provider` (string, required)
    - `subject` (string, required) — Oggetto JWT (claim sub)
    - `algorithm` (enum, optional, default: HS256) — Algoritmo di firma JWT
      - Allowed values: `HS256`, `HS384`, `HS512`, `RS256`, `RS384`, `RS512`
    - `expiration_seconds` (integer, optional, default: 3600) — Tempo di scadenza del token in secondi
    - `extra_params` (map from string to string, optional) — Claim personalizzati aggiuntivi da includere nel JWT
    - `key_id` (string, optional, nullable) — ID della chiave (kid) per l'header JWT, utile per la rotazione delle chiavi
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `mtls` (MTLSAuthResponse)
    - `id` (string, required)
    - `name` (string, required)
    - `provider` (string, required)
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `custom_header_auth` (CustomHeaderAuthResponse)
    - `header_name` (string, required) — Il nome dell'header da usare per l'autenticazione (ad es. 'x-api-key')
    - `id` (string, required)
    - `name` (string, required)
    - `provider` (string, required)
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `api_integration_oauth2_auth_code` (ApiIntegrationOAuth2AuthCodeResponse)
    - `credential_id` (string, required)
    - `expires_at` (string, required) — Timestamp ISO 8601 della scadenza del token di accesso
    - `id` (string, required)
    - `integration_id` (string, required)
    - `name` (string, required)
    - `provider` (string, required)
    - `token_url` (string, required)
    - `scope_separator` (enum, optional, default:  ) — Separatore per gli scope
      - Allowed values: ` `, `,`
    - `scopes` (list of string, optional)
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `api_integration_oauth2_custom_app` (ApiIntegrationOAuth2CustomAppResponse)
    - `client_id` (string, required) — ID client OAuth, generato dal template se la credenziale usa credenziali basate su template, None per le connessioni legacy
    - `credential_id` (string, required)
    - `expires_at` (string, required) — Timestamp ISO 8601 della scadenza del token di accesso
    - `id` (string, required)
    - `integration_id` (string, required)
    - `name` (string, required)
    - `provider` (string, required)
    - `token_url` (string, required)
    - `scope_separator` (enum, optional, default:  ) — Separatore per gli scope
      - Allowed values: ` `, `,`
    - `scopes` (list of string, optional)
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `whatsapp_auth` (WhatsAppAuthResponse)
    - `id` (string, required)
    - `name` (string, required)
    - `phone_number_id` (string, required)
    - `provider` ("whatsapp", optional, default: whatsapp)
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `slack_bot_auth` (SlackBotAuthResponse)
    - `id` (string, required)
    - `name` (string, required)
    - `provider` ("Slack", optional, default: Slack)
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione
  - `auth_type`: `url_secret` (UrlSecretAuthResponse)
    - `id` (string, required)
    - `name` (string, required)
    - `provider` (string, required)
    - `status` (enum, optional, default: active) — Singolo campo di stato condiviso da ogni credenziale archiviata per ciascun tipo di autenticazione. I valori OAuth (``REFRESH_FAILED``, ``REVOKED``) vengono scritti dal percorso di aggiornamento del token manager OAuth. ``CREDENTIAL_INVALID`` viene scritto dal percorso di esecuzione dello strumento quando una risposta upstream corrisponde a una voce ``failure_signatures`` della credenziale (Bearer, autenticazione Basic e così via).
      - Allowed values: `active`, `refresh_failed`, `revoked`, `credential_invalid`
    - `status_detail` (string, optional, nullable)
    - `status_updated_at` (string, optional, nullable)
    - `used_by` (AuthConnectionDependencies, optional, nullable) — Dipendenze che usano una connessione di autenticazione

## Errors

### 422 Unprocessable Entity Error

Errore di convalida

- `detail` (list of ValidationError, optional)

## Types

### UpdateOAuth2ClientCredsRequest

- `auth_type` ("oauth2_client_credentials", optional, default: oauth2_client_credentials)
- `provider` (string, optional, nullable)
- `client_id` (string, optional, nullable)
- `scopes` (list of string, optional, nullable)
- `extra_params` (map from string to string, optional, nullable)
- `basic_auth_in_header` (boolean, optional, nullable)
- `client_secret` (string, optional, nullable)
- `custom_headers` (map from string to string, optional, nullable)

### UpdateBasicAuthRequest

- `auth_type` ("basic_auth", optional, default: basic_auth)
- `provider` (string, optional, nullable)
- `username` (string, optional, nullable)
- `password` (string, optional, nullable)

### UpdateBearerAuthRequest

- `auth_type` ("bearer_auth", optional, default: bearer_auth)
- `provider` (string, optional, nullable)
- `token` (string, optional, nullable)

### UpdateOAuth2JWTRequest

- `auth_type` ("oauth2_jwt", optional, default: oauth2_jwt)
- `provider` (string, optional, nullable)
- `algorithm` (enum, optional, nullable)
  - Allowed values: `HS256`, `HS384`, `HS512`, `RS256`, `RS384`, `RS512`
- `key_id` (string, optional, nullable)
- `issuer` (string, optional, nullable)
- `audience` (string, optional, nullable)
- `subject` (string, optional, nullable)
- `expiration_seconds` (integer, optional, nullable)
- `extra_params` (map from string to string, optional, nullable)
- `scopes` (list of string, optional, nullable)
- `token_response_field` (enum, optional, nullable)
  - Allowed values: `access_token`, `id_token`
- `secret_key` (string, optional, nullable)

### AuthConnectionDependencies

Dipendenze che usano una connessione di autenticazione

- `tools` (list of AuthConnectionDependenciesToolsItems, optional, default: [])
- `mcp_servers` (list of AuthConnectionDependenciesMcpServersItems, optional, default: [])
- `integration_connections` (list of DependentIntegrationConnectionIdentifier, optional, default: [])

### ValidationError

- `loc` (list of ValidationErrorLocItems, required)
- `msg` (string, required)
- `type` (string, required)

### AuthConnectionDependenciesToolsItems

- `type`: `available` (DependentAvailableToolIdentifier)
  - `access_level` (enum, required)
    - Allowed values: `admin`, `editor`, `commenter`, `viewer`
  - `created_at_unix_secs` (integer, required)
  - `id` (string, required)
  - `name` (string, required)
- `type`: `unknown` (DependentUnknownToolIdentifier)
  - `id` (string, required)

### AuthConnectionDependenciesMcpServersItems

- `type`: `available` (DependentAvailableMCPServerIdentifier)
  - `access_level` (enum, required)
    - Allowed values: `admin`, `editor`, `commenter`, `viewer`
  - `created_at_unix_secs` (integer, required)
  - `id` (string, required)
  - `name` (string, required)
- `type`: `unknown` (DependentUnknownMCPServerIdentifier)
  - `id` (string, required)

### DependentIntegrationConnectionIdentifier

Identificatore di una connessione di integrazione che dipende da una connessione di autenticazione

- `id` (string, required)
- `name` (string, required)

### ValidationErrorLocItems

## Examples

**Request**

```json
{}
```

**Response**

```json
{
  "auth_type": "oauth2_client_credentials",
  "client_id": "string",
  "id": "string",
  "name": "string",
  "provider": "string",
  "token_url": "string",
  "basic_auth_in_header": false,
  "custom_headers": {},
  "extra_params": {},
  "scopes": [
    "string"
  ],
  "status": "active",
  "status_detail": "string",
  "status_updated_at": "string",
  "used_by": {
    "tools": [
      {
        "type": "available",
        "access_level": "admin",
        "created_at_unix_secs": 1,
        "id": "string",
        "name": "string"
      }
    ],
    "mcp_servers": [
      {
        "type": "available",
        "access_level": "admin",
        "created_at_unix_secs": 1,
        "id": "string",
        "name": "string"
      }
    ],
    "integration_connections": [
      {
        "id": "string",
        "name": "string"
      }
    ]
  }
}
```

**SDK Code**

```python
import requests

url = "https://api.elevenlabs.io/v1/workspace/auth-connections/auth_connection_id"

payload = {}
headers = {"Content-Type": "application/json"}

response = requests.patch(url, json=payload, headers=headers)

print(response.json())
```

```javascript
const url = 'https://api.elevenlabs.io/v1/workspace/auth-connections/auth_connection_id';
const options = {method: 'PATCH', headers: {'Content-Type': 'application/json'}, body: '{}'};

try {
  const response = await fetch(url, options);
  const data = await response.json();
  console.log(data);
} catch (error) {
  console.error(error);
}
```

```go
package main

import (
	"fmt"
	"strings"
	"net/http"
	"io"
)

func main() {

	url := "https://api.elevenlabs.io/v1/workspace/auth-connections/auth_connection_id"

	payload := strings.NewReader("{}")

	req, _ := http.NewRequest("PATCH", url, payload)

	req.Header.Add("Content-Type", "application/json")

	res, _ := http.DefaultClient.Do(req)

	defer res.Body.Close()
	body, _ := io.ReadAll(res.Body)

	fmt.Println(res)
	fmt.Println(string(body))

}
```

```ruby
require 'uri'
require 'net/http'

url = URI("https://api.elevenlabs.io/v1/workspace/auth-connections/auth_connection_id")

http = Net::HTTP.new(url.host, url.port)
http.use_ssl = true

request = Net::HTTP::Patch.new(url)
request["Content-Type"] = 'application/json'
request.body = "{}"

response = http.request(request)
puts response.read_body
```

```java
import com.mashape.unirest.http.HttpResponse;
import com.mashape.unirest.http.Unirest;

HttpResponse<String> response = Unirest.patch("https://api.elevenlabs.io/v1/workspace/auth-connections/auth_connection_id")
  .header("Content-Type", "application/json")
  .body("{}")
  .asString();
```

```php
<?php
require_once('vendor/autoload.php');

$client = new \GuzzleHttp\Client();

$response = $client->request('PATCH', 'https://api.elevenlabs.io/v1/workspace/auth-connections/auth_connection_id', [
  'body' => '{}',
  'headers' => [
    'Content-Type' => 'application/json',
  ],
]);

echo $response->getBody();
```

```csharp
using RestSharp;

var client = new RestClient("https://api.elevenlabs.io/v1/workspace/auth-connections/auth_connection_id");
var request = new RestRequest(Method.PATCH);
request.AddHeader("Content-Type", "application/json");
request.AddParameter("application/json", "{}", ParameterType.RequestBody);
IRestResponse response = client.Execute(request);
```

```swift
import Foundation

let headers = ["Content-Type": "application/json"]
let parameters = [] as [String : Any]

let postData = JSONSerialization.data(withJSONObject: parameters, options: [])

let request = NSMutableURLRequest(url: NSURL(string: "https://api.elevenlabs.io/v1/workspace/auth-connections/auth_connection_id")! as URL,
                                        cachePolicy: .useProtocolCachePolicy,
                                    timeoutInterval: 10.0)
request.httpMethod = "PATCH"
request.allHTTPHeaderFields = headers
request.httpBody = postData as Data

let session = URLSession.shared
let dataTask = session.dataTask(with: request as URLRequest, completionHandler: { (data, response, error) -> Void in
  if (error != nil) {
    print(error as Any)
  } else {
    let httpResponse = response as? HTTPURLResponse
    print(httpResponse)
  }
})

dataTask.resume()
```