Las más recientes primero, con su estado, usos y las cuentas creadas. Acceso: Bearer de identity con policy `resource:invitation:read`.
Las más recientes primero, con su estado, usos y las cuentas creadas.
Acceso: Bearer de identity con policy resource:invitation:read.
bearerAuth Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).
In: header
Value in
1 <= value <= 100application/json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
curl -X GET "https://example.com/auth/invitations"{ "invitations": [ { "createdAt": 0, "createdBy": "string", "email": "string", "expiresAt": 0, "id": "497f6eca-6276-4993-bfeb-53cbbbba6f08", "maxUses": 1, "note": "string", "redeemedBy": [ "string" ], "revokedAt": 0, "role": "restricted", "status": "active", "uses": 0 } ]}Device authorization grant: sondeo del dispositivo (RFC 8628 §3.4) POST
Sondea con el device_code. authorization_pending / slow_down / access_denied / expired_token como errores OAuth (400). Aprobado: access JWT (cred=device) + refresh opaco de dec-0113, una sola vez.
Crear una invitación de un solo uso (admin, login reciente) POST
Caducidad obligatoria (tope IDENTITY_INVITE_MAX_TTL_S), rol restricted o member (admin y owner nunca por invitación) y, opcional, ligada a un email. El token sólo se devuelve aquí; identity guarda su hash. Acceso: Bearer de identity con policy `resource:invitation:create`, con login reciente.