identity-svc

Revocar una API key propia

Una key ajena o inexistente es 404 (sin oráculo). Acceso: Bearer de identity con policy `resource:api-key:revoke`.

DELETE
/auth/keys/{keyId}

Una key ajena o inexistente es 404 (sin oráculo).

Acceso: Bearer de identity con policy resource:api-key:revoke.

Authorization

bearerAuth
AuthorizationBearer <token>

Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).

In: header

Path Parameters

keyId*string
Formatuuid

Response Body

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

curl -X DELETE "https://example.com/auth/keys/497f6eca-6276-4993-bfeb-53cbbbba6f08"
Empty