> For the complete documentation index, see [llms.txt](https://docs.p0.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.p0.dev/p0-management/management-api/just-in-time-settings-api.md).

# Just-in-time settings API

The JIT Access Settings API allows organizations to define how long temporary access should last, and under what conditions. Admins can configure approvable, standing, and maximum access durations, create custom expiry presets, and enforce approval policies like requiring justifications or second-party approval. This aligns access privileges with least-privilege principles and audit requirements, without slowing teams down.

{% hint style="info" %}
To manage access durations and expiry options as code, use the [`p0_access_durations`](https://registry.terraform.io/providers/p0-security/p0/latest/docs/resources/access_durations) and [`p0_expiry_options`](https://registry.terraform.io/providers/p0-security/p0/latest/docs/resources/expiry_options) resources in the [P0 Terraform provider](https://registry.terraform.io/providers/p0-security/p0/latest/docs) (version `0.50.0` or later).
{% endhint %}

{% file src="/files/c1y7IhzHTrYDlAzwYj63" %}

## POST /expiry-options

> Add a custom expiry duration

```json
{"openapi":"3.0.4","info":{"title":"P0 JIT Management API","version":"1.0.0"},"servers":[{"url":"https://api.p0.app/o/{orgId}/settings","variables":{"orgId":{"default":"demo-org","description":"The organization ID"}}}],"security":[{"bearerAuth":[]}],"components":{"securitySchemes":{"bearerAuth":{"type":"http","scheme":"bearer","bearerFormat":"API Key"}},"schemas":{"DurationOption":{"type":"object","properties":{"value":{"type":"string"},"time":{"type":"number"},"unit":{"type":"string","enum":["m","h","d","w"]}}}},"responses":{"BadRequestError":{"description":"Bad request"},"UnauthorizedError":{"description":"Unauthorized"}}},"paths":{"/expiry-options":{"post":{"summary":"Add a custom expiry duration","requestBody":{"required":true,"content":{"application/json":{"schema":{"$ref":"#/components/schemas/DurationOption"}}}},"responses":{"204":{"description":"Custom expiry added"},"400":{"$ref":"#/components/responses/BadRequestError"},"401":{"$ref":"#/components/responses/UnauthorizedError"}}}}}}
```

## DELETE /expiry-options/{key}

> Remove a custom expiry duration

```json
{"openapi":"3.0.4","info":{"title":"P0 JIT Management API","version":"1.0.0"},"servers":[{"url":"https://api.p0.app/o/{orgId}/settings","variables":{"orgId":{"default":"demo-org","description":"The organization ID"}}}],"security":[{"bearerAuth":[]}],"components":{"securitySchemes":{"bearerAuth":{"type":"http","scheme":"bearer","bearerFormat":"API Key"}},"responses":{"BadRequestError":{"description":"Bad request"},"UnauthorizedError":{"description":"Unauthorized"}}},"paths":{"/expiry-options/{key}":{"delete":{"summary":"Remove a custom expiry duration","parameters":[{"name":"key","in":"path","required":true,"schema":{"type":"string"}}],"responses":{"204":{"description":"Custom expiry removed"},"400":{"$ref":"#/components/responses/BadRequestError"},"401":{"$ref":"#/components/responses/UnauthorizedError"}}}}}}
```

## POST /expiry-options/\_reset

> Reset custom expiry durations

```json
{"openapi":"3.0.4","info":{"title":"P0 JIT Management API","version":"1.0.0"},"servers":[{"url":"https://api.p0.app/o/{orgId}/settings","variables":{"orgId":{"default":"demo-org","description":"The organization ID"}}}],"security":[{"bearerAuth":[]}],"components":{"securitySchemes":{"bearerAuth":{"type":"http","scheme":"bearer","bearerFormat":"API Key"}},"schemas":{"DurationSettings":{"type":"object","properties":{"options":{"type":"array","items":{"$ref":"#/components/schemas/DurationOption"}},"approvableDuration":{"$ref":"#/components/schemas/DurationOption","description":"The maximum time between when a request is made and when it can be approved. Requests that exceed this duration are automatically timed out."},"maxAccessDuration":{"$ref":"#/components/schemas/DurationOption"},"standingAccessDuration":{"$ref":"#/components/schemas/DurationOption"}}},"DurationOption":{"type":"object","properties":{"value":{"type":"string"},"time":{"type":"number"},"unit":{"type":"string","enum":["m","h","d","w"]}}}},"responses":{"BadRequestError":{"description":"Bad request"},"UnauthorizedError":{"description":"Unauthorized"}}},"paths":{"/expiry-options/_reset":{"post":{"summary":"Reset custom expiry durations","responses":{"200":{"description":"Reset expiry options","content":{"application/json":{"schema":{"$ref":"#/components/schemas/DurationSettings"}}}},"400":{"$ref":"#/components/responses/BadRequestError"},"401":{"$ref":"#/components/responses/UnauthorizedError"}}}}}}
```

## Set approvable duration

> Set the duration within which access requests must be approved. Requests that remain pending beyond this duration are automatically timed out.

```json
{"openapi":"3.0.4","info":{"title":"P0 JIT Management API","version":"1.0.0"},"servers":[{"url":"https://api.p0.app/o/{orgId}/settings","variables":{"orgId":{"default":"demo-org","description":"The organization ID"}}}],"security":[{"bearerAuth":[]}],"components":{"securitySchemes":{"bearerAuth":{"type":"http","scheme":"bearer","bearerFormat":"API Key"}},"schemas":{"DurationOption":{"type":"object","properties":{"value":{"type":"string"},"time":{"type":"number"},"unit":{"type":"string","enum":["m","h","d","w"]}}}},"responses":{"BadRequestError":{"description":"Bad request"},"UnauthorizedError":{"description":"Unauthorized"}}},"paths":{"/approvable-duration":{"put":{"summary":"Set approvable duration","description":"Set the duration within which access requests must be approved. Requests that remain pending beyond this duration are automatically timed out.","requestBody":{"required":true,"content":{"application/json":{"schema":{"$ref":"#/components/schemas/DurationOption"}}}},"responses":{"200":{"description":"Approvable duration configured","content":{"application/json":{"schema":{"type":"object","properties":{"ok":{"type":"boolean"},"approvableDuration":{"$ref":"#/components/schemas/DurationOption"}}}}}},"400":{"$ref":"#/components/responses/BadRequestError"},"401":{"$ref":"#/components/responses/UnauthorizedError"}}}}}}
```

## PUT /standing-access-duration

> Set custom standing access duration

```json
{"openapi":"3.0.4","info":{"title":"P0 JIT Management API","version":"1.0.0"},"servers":[{"url":"https://api.p0.app/o/{orgId}/settings","variables":{"orgId":{"default":"demo-org","description":"The organization ID"}}}],"security":[{"bearerAuth":[]}],"components":{"securitySchemes":{"bearerAuth":{"type":"http","scheme":"bearer","bearerFormat":"API Key"}},"schemas":{"DurationOption":{"type":"object","properties":{"value":{"type":"string"},"time":{"type":"number"},"unit":{"type":"string","enum":["m","h","d","w"]}}}},"responses":{"BadRequestError":{"description":"Bad request"},"UnauthorizedError":{"description":"Unauthorized"}}},"paths":{"/standing-access-duration":{"put":{"summary":"Set custom standing access duration","requestBody":{"required":true,"content":{"application/json":{"schema":{"$ref":"#/components/schemas/DurationOption"}}}},"responses":{"200":{"description":"Standing access configured","content":{"application/json":{"schema":{"type":"object","properties":{"ok":{"type":"boolean"},"standingAccessDuration":{"$ref":"#/components/schemas/DurationOption"}}}}}},"400":{"$ref":"#/components/responses/BadRequestError"},"401":{"$ref":"#/components/responses/UnauthorizedError"}}}}}}
```

## PUT /max-access-duration

> Set custom maximum access duration

```json
{"openapi":"3.0.4","info":{"title":"P0 JIT Management API","version":"1.0.0"},"servers":[{"url":"https://api.p0.app/o/{orgId}/settings","variables":{"orgId":{"default":"demo-org","description":"The organization ID"}}}],"security":[{"bearerAuth":[]}],"components":{"securitySchemes":{"bearerAuth":{"type":"http","scheme":"bearer","bearerFormat":"API Key"}},"schemas":{"DurationOption":{"type":"object","properties":{"value":{"type":"string"},"time":{"type":"number"},"unit":{"type":"string","enum":["m","h","d","w"]}}}},"responses":{"BadRequestError":{"description":"Bad request"},"UnauthorizedError":{"description":"Unauthorized"}}},"paths":{"/max-access-duration":{"put":{"summary":"Set custom maximum access duration","requestBody":{"required":true,"content":{"application/json":{"schema":{"$ref":"#/components/schemas/DurationOption"}}}},"responses":{"200":{"description":"Max access configured","content":{"application/json":{"schema":{"type":"object","properties":{"ok":{"type":"boolean"},"maxAccessDuration":{"$ref":"#/components/schemas/DurationOption"}}}}}},"400":{"$ref":"#/components/responses/BadRequestError"},"401":{"$ref":"#/components/responses/UnauthorizedError"}}}}}}
```

## The DurationOption object

```json
{"openapi":"3.0.4","info":{"title":"P0 JIT Management API","version":"1.0.0"},"components":{"schemas":{"DurationOption":{"type":"object","properties":{"value":{"type":"string"},"time":{"type":"number"},"unit":{"type":"string","enum":["m","h","d","w"]}}}}}}
```

## The DurationSettings object

```json
{"openapi":"3.0.4","info":{"title":"P0 JIT Management API","version":"1.0.0"},"components":{"schemas":{"DurationSettings":{"type":"object","properties":{"options":{"type":"array","items":{"$ref":"#/components/schemas/DurationOption"}},"approvableDuration":{"$ref":"#/components/schemas/DurationOption","description":"The maximum time between when a request is made and when it can be approved. Requests that exceed this duration are automatically timed out."},"maxAccessDuration":{"$ref":"#/components/schemas/DurationOption"},"standingAccessDuration":{"$ref":"#/components/schemas/DurationOption"}}},"DurationOption":{"type":"object","properties":{"value":{"type":"string"},"time":{"type":"number"},"unit":{"type":"string","enum":["m","h","d","w"]}}}}}}
```
