JWKS (RFC 7517) con las claves con las que identity-svc firma los access tokens. Cacheable 5 min; por el bus el mismo contenido es qry.identity.jwks.
JWKS (RFC 7517) con las claves con las que identity-svc firma los access tokens. Cacheable 5 min; por el bus el mismo contenido es qry.identity.jwks.
application/json
curl -X GET "https://example.com/.well-known/jwks.json"{ "keys": [ { "alg": "string", "crv": "string", "kid": "string", "kty": "string", "use": "string", "x": "string" } ]}identity-svc
Identidad de styx: login OIDC ligado al navegador con sesión por cookie (vía el BFF), refresh de clientes nativos, logout con CSRF, revocación de sesiones y resolución del principal de un access token. Publica las claves de firma (JWKS) con las que los servicios verifican los tokens en local. ## Errores Todo error es un Problem Details (RFC 9457) servido como `application/problem+json`, con `type`, `title`, `status` y un `code` estable. Los errores de dominio añaden `retryable` y `category` (`transient`, `permanent` o `recoverable`). Los de framework son `400 parse` (JSON roto), `404 not-found` (ruta inexistente) y `422 validation` (con `on`; `property` y `detail` sólo fuera de producción). Las denegaciones del Bearer son `401 unauthenticated` o `reauth-required`, `403 forbidden` y `429 rate-limited` (con `Retry-After`). Ningún problem repite el valor recibido y un recurso de otro actor responde 404, sin oráculo.
Revocar todas las sesiones de un actor (admin, login reciente) POST
Revoca todas las sesiones del actor indicado. Exige rol admin y un login reciente (401 reauth-required si no). Acceso: Bearer de identity con policy `role:admin`, con login reciente.