Autenticado. Cuenta como intento contra la sesión y la cuenta (5/min, 20/h por defecto). Una credencial pat no puede. Acceso: Bearer de identity con policy `authenticated`.
Autenticado. Cuenta como intento contra la sesión y la cuenta (5/min, 20/h por defecto). Una credencial pat no puede.
Acceso: Bearer de identity con policy authenticated.
bearerAuth Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).
In: header
4 <= length <= 16application/json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
curl -X GET "https://example.com/auth/device/lookup?user_code=string"{ "clientId": "string", "deviceKind": "string", "deviceName": "string", "expiresAt": 0, "requestIp": "string", "requestedAt": 0, "requestedScopes": [ "string" ], "userCode": "string"}Rechazar un dispositivo (el sondeo recibe access_denied) POST
Acceso: Bearer de identity con policy `authenticated`.
Device authorization grant: sondeo del dispositivo (RFC 8628 §3.4) POST
Sondea con el device_code. authorization_pending / slow_down / access_denied / expired_token como errores OAuth (400). Aprobado: access JWT (cred=device) + refresh opaco de dec-0113, una sola vez.