identity-svc

Principal del access token (Bearer, revocation-aware)

Devuelve el principal del access token tras verificarlo en local y contra la sesión viva. Acceso: Bearer de identity con policy `authenticated`.

GET
/auth/session

Devuelve el principal del access token tras verificarlo en local y contra la sesión viva.

Acceso: Bearer de identity con policy authenticated.

Authorization

bearerAuth
AuthorizationBearer <token>

Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).

In: header

Response Body

application/json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

curl -X GET "https://example.com/auth/session"
{  "actorId": "string",  "authTime": 0,  "cred": "browser",  "displayName": "string",  "expiresAt": 0,  "role": "restricted",  "scopes": [    "string"  ],  "sessionId": "string"}