Acceso: Bearer de identity con policy `resource:invitation:read`.
Acceso: Bearer de identity con policy resource:invitation:read.
bearerAuth Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).
In: header
uuidapplication/json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
curl -X GET "https://example.com/auth/invitations/497f6eca-6276-4993-bfeb-53cbbbba6f08"{ "createdAt": 0, "createdBy": "string", "email": "string", "expiresAt": 0, "id": "497f6eca-6276-4993-bfeb-53cbbbba6f08", "maxUses": 1, "note": "string", "redeemedBy": [ "string" ], "revokedAt": 0, "role": "restricted", "status": "active", "uses": 0}Qué da una invitación, sin consumirla POST
Público y con el rate-limit por IP de /auth/*. Un token mal formado, inexistente o revocado da el mismo error (sin oráculo); sólo quien tiene un token válido ve que caducó o se agotó. No devuelve datos personales.
Revocar una invitación (admin, login reciente) DELETE
Idempotente. No afecta a las cuentas ya creadas con ella; borrarlas es una operación aparte. Acceso: Bearer de identity con policy `resource:invitation:create`, con login reciente.