Acceso: Bearer de identity con policy `resource:api-key:list`.
Acceso: Bearer de identity con policy resource:api-key:list.
bearerAuth Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).
In: header
application/json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
curl -X GET "https://example.com/auth/keys"{ "keys": [ { "createdAt": 0, "displayPrefix": "string", "expiresAt": 0, "id": "497f6eca-6276-4993-bfeb-53cbbbba6f08", "lastUsedAt": 0, "name": "string", "revokedAt": 0, "scopes": [ "string" ] } ]}Revocar una invitación (admin, login reciente) DELETE
Idempotente. No afecta a las cuentas ya creadas con ella; borrarlas es una operación aparte. Acceso: Bearer de identity con policy `resource:invitation:create`, con login reciente.
Crear una API key personal (login reciente; el secreto se muestra una vez) POST
Scopes obligatorios y ⊆ permisos actuales del creador; caducidad obligatoria con tope. Una credencial pat no puede crear keys. Sólo se guarda el SHA-256. Acceso: Bearer de identity con policy `resource:api-key:create`, con login reciente.