identity-svc

Iniciar el login OIDC (302 al OP)

Prepara el login (PKCE, state y nonce sellados en la cookie de binding __Host-styx_login) y redirige al OP. returnTo tiene que pertenecer a un origen de la web. Con invite, la invitación se comprueba sin consumirla, viaja sellada con el login y se canjea en el callback (dec-0125 §7.3).

GET
/auth/oidc/start

Prepara el login (PKCE, state y nonce sellados en la cookie de binding __Host-styx_login) y redirige al OP. returnTo tiene que pertenecer a un origen de la web. Con invite, la invitación se comprueba sin consumirla, viaja sellada con el login y se canjea en el callback (dec-0125 §7.3).

Query Parameters

returnTo*string
Formaturl
Lengthlength <= 2048
invite?string

Token de invitación (dec-0125 §7.3): se valida sin consumirlo, viaja sellado en el login pendiente y se canjea de forma atómica en el callback.

Match^styx_inv_[A-Za-z0-9_-]{43}$
Lengthlength <= 52

Response Body

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

curl -X GET "https://example.com/auth/oidc/start?returnTo=string"
{  "category": "transient",  "code": "IDENTITY_INVALID_INPUT",  "detail": "string",  "instance": "string",  "retryable": true,  "status": 400,  "title": "string",  "type": "string"}